imaginepaolo, kuva ei ole seinä




HTML / Crypted.gen hyökkäyksiä WordPress ja Joomla

Kommentoi 12. marraskuuta 2009 7 (13396 views)

Luokiteltu: Ajankohtaista

Mielenkiintoinen selitys hyökkäyksen otettava imaginepaolo http://www.settorezero.com/ :

Se tapahtuu useammin viime aikoina, että monet sivustot perustuu WordPress ja Joomla, uhataan jollakin tavalla Troijan ilmoittamista Avira kuin "HTML / Crypted.gen". En voinut kertoa, jos tämä on ongelma vikoja olemassa näiden kahden julkaisujärjestelmät (mutta epäilen), tai pikemminkin virus hyökkäsi palvelimia, jotka isännöivät näitä sivustoja.

Jälkimmäinen hypoteesi olin tukee se, että kaikki ihmiset otin yhteyttä, ja joilla on ollut sama ongelma, kaikki samassa hosting-palvelujen tarjoaja. Älä siirrä edes syytöksiä nyt, koska se on hieman poikkeavia ja verkon En löytänyt riittävästi tietoa, jotta pätevä olettamus, joten minun on vain olettamuksia ja se olisi otettava sellaisina.

Sillä välin toivon, että tämä viesti voi olla avuksi ja keskustellaan missä ongelma on peräisin.

Ensinnäkin on sanottava, että virus muuttaa sivuja (mutta ei aina kaikkia sivuja) ja laajennukset html, php, asp ja js lisäämällä salattu JavaScript-koodia, joka enemmän tai vähemmän alkaa näin:

  "javascript" > $a = \ "Z64dZ3dZ22q|se|qdu]qwys^e}rub8tqiZ3c0} <script Language = "javascript"> $ = \ "Z64dZ3dZ22q | jos | qdu] qwys rub8tqiZ3c0 ^ e}} 

Sanon "enemmän tai vähemmän", koska kaikki eivät näyttää samalla tavalla, se on silti helppo tunnistaa haitallisen koodin, koska, kuten näette, on hieman himmentää: avainsanat lueta vaan merkkijonoja näennäisesti järjettömiä.

Mitä wordpress kuitenkin haitallista koodia yleensä lisätään jokaisella sivulla "index.php" ja alkaa näin:

  1 
  ( "security_update" ) ; function security_update ( $buffer ) { return $buffer . "<script language= \" javascript \" > $a = \" Z64dZ3dZ22q|se|qdu]qwys^e} <? Php ob_start ("security_update"), toiminto security_update ($ puskuri) {return $ puskuri. "<script Language= \" javascript \"> $ = \" Z64dZ3dZ22q | jos | qdu] qwys ^ e} 

Näyttää siltä, ​​että kirjoitus ei aiheuta vahinkoa, ja vain havaitsee Avira (kysy vahvistus). Ongelma ratkeaa poistamalla komentosarjan pidettyjen sivujen haitallisten tai latauksen terve kopio sivujen palvelimelle.

Jotkut käyttäjät kuitenkin saatuaan virus, he löysivät kopion sivuston (tai muu www-sivuja) tietokoneeseen tallennettua tätä ongelmaa, niin hyökkäys näyttää olevan "paikallisia" eikä kauko: sivut näyttävät liitetään samaan tietokoneeseen, jossa he asuvat. Tämä saa minut ajattelemaan enemmän ja enemmän, joka isännöi ongelma: itse asiassa monet ovat tietokoneisiinsa kopio sivusto ei ole saanut tartuntaa, kun palvelin on sen sijaan esittää tämän käsikirjoituksen sivua.

Ratkaisu voi suojata on aina nykyinen varmuuskopio sivuston tietokoneen ja järjestys up Web-sivuston, jos me ei anneta.

Lainaan tässä muutamia hyödyllisiä linkkejä (enimmäkseen wordpress) liittyvä ongelma esitetään:

http://codex.wordpress.org/FAQ_My_site_was_hacked~~V

http://www.wordpress-it.it/forum/topic/12452

WordPress 2.8.5, yli 100 Hacker hyökkäykset Aruba

Related Posts

  • Ei Related Post

Comments

Comments



Mainos

Web Design Agency




7 Responses to "HTML / Crypted.gen hyökkäyksiä WordPress ja Joomla"

  1. [...] UHKA mitäänsanomaton - näyttää itse asiassa uhka, joka on heti sen tunnistaa melkein pelkästään Avira (ja [...]

  2. Minulle tapahtui kaksi kertaa 20 päivää. :-S

  3. Arianna kirjoitti:

    Se tapahtui minulle samanlainen hyökkäys (ei voi muistaa, jos koodi oli sama), viime vuoden marraskuussa.
    Olen löytänyt ja poistanut haitallisen koodin antivirus plugin WordPress. Mutta tein mitä olin lukenut, oli viisainta: olin asentanut kaiken teemasta plugin, olen myös muuttanut url ja salasana. Jälkeen, ja nyt kaikki on hyvin ... mutta minä sanon hiljaa.

    Hei!

  4. Valentina kirjoitti:

    Yritän etsiä riviä koodia että olet antanut, mutta silti ei mitään. Latasin kaikki blogini lukuun ottamatta yleinen kansio ja mdb-tietokannasta.
    : (

  5. [...] Haloo haloo Turbo Kokeile katselemassa Joomla foorumeilla, toisissa on sama ongelma. HTML / Crypted.gen hyökkäyksiä WordPress ja Joomla | Web Design [+ kysymys RATKAISTU] html / crypted.gen HTML / Crypted.gen hyökkäyksiä WordPress ja Joomla | Sector [...]

  6. Louis kirjoittaa:

    Kiitos!
    Olen ratkaissut ongelman poistamalla kirjoitus.
    Hänet nimettiin indeksi kaikki sivut, jopa index_1. index_old, kopioi vanhojen muutoksia.

    Kiitos ... Olen velkaa sinulle hyväksi : P

  7. Neuville kirjoittaa:

    Hei,
    Samoin kävi minulle, ei ole ensimmäinen kerta Aruba (tuottajat), mutta se on tapahtunut 7 tai 8 kertaa: alkaa ajatella, että se on kohdistettu hyökkäyksiä myydä anti-virus palvelu on vapaaehtoinen ja maksaa: Ilmeisesti tarjoajat muuttavat valon nopeudella.

    Omat epäilykset täysin perusteltuja, vaikka että viimeinen hyökkäys olen rajoitettu määrä plugins aktivoitu (kaikki "sertifioitu" ja ladata wp.org) ja rakensin mallin itse ... tässä vaiheessa, koska ongelma on aina vain kuulu sivustoja isännöi Aruba Minulla on täysi syy epäillä kesään ... liian huono, mutta jos voin viikonloppuna ostin toisen hosting. Jos sinulla ehdotukset ovat tervetulleita

    En pidä tätä haavoittuvuutta WordPress, minulla on versio 2.9.2, joka oli hieno, kun "ja on stabiili (itse en päivitä 3 iskujen pelkoa)

Jätä kommentti



Hae tästä sivustosta Google




Creative Commons License
Tämä työ on lisensoitu Creative Commons License .