PDA

Просмотр полной версии : Взлом сотен блогов WordPress на хостингах целого ряда компаний


Suicide
11.05.2010, 16:10
В минувшие выходные был зафиксирован массовый взлом сотен блогов WordPress, размещенных на серверах нескольких хостинговых компаний. Впервые замаскированный в footer.php вредоносный JavaScript был обнаружен на блогах, размещенных у провайдера Dreamhost.

По данным фирмы Sucuri Security Labs, в дальнейшем эта же уязвимость распространилась на блоги, обслуживаемые такими хостинговыми компаниями, как GoDaddy, Bluehost, Media Temple и рядом других.

По словам эксперта этой фирмы Давида Деде, встроенный в footer.php код загружает дополнительные скрипты с сайтов zettapetta.com и indesignstudioinfo.com. На момент написания новости скрипты на этих сайтах все еще работали, перенаправляя пользователей на веб-страницы с результатами фальшивого онлайн-сканирования на вирусы. Распространяемый через эти страницы поддельный антивирус FAKEAV по состоянию на сегодняшний день обнаруживается 24 антивирусами из сорока одного пакета, имеющегося в коллекции VirusTotal.

Согласно информации WPSecurityLock, данной уязвимости подвержена также платформа Zencart и другие системы управления, основанные на PHP. Исследователи этой компании опубликовали подробные инструкции по удалению заразы, а специалисты Sucuri Security Labs предоставили специальный скрипт, позволяющий убрать ее с инфицированных страниц.

11.05.2010
http://www.xakep.ru/post/52038/default.asp

kiper_light
11.05.2010, 16:44
по теме (http://www.wpsecuritylock.com/breaking-news-wordpress-hacked-with-zettapetta-on-dreamhost/)

Roben John
11.05.2010, 17:00
Так же по теме (http://7php.com/zettapetta-attack-mass-site-infection-site-attack-for-wordpress-users-hosted-mainly-with-bluehost-and-godaddy/)

Lilo
11.05.2010, 18:27
вот что значит юзать паблик двиги,сам раз на таком попался.

не юзайте паблик двиги!!!

GOODmen
11.05.2010, 18:58
Интересно под раздачу с ачата кто нить попал?

Roben John
11.05.2010, 19:03
Интересно под раздачу с ачата кто нить попал?
В плане кого тоже похекали?я думаю да,прикинь,это ж сколько Г сателитов полетело

walter
11.05.2010, 19:06
Как то всё обрывками. Не пишет (хакер) первоисточник..
Ещё и скрипт предоставили. Мда.

Roben John
11.05.2010, 19:14
Как то всё обрывками. Не пишет (хакер) первоисточник..
Ещё и скрипт предоставили. Мда.
http://www.wpsecuritylock.com/breaking-news-wordpress-hacked-with-zettapetta-on-dreamhost/
Думаю один из перво-источников.Посмотри на время коментов