publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: wordpress , trojan , exploit , e-mail , malware

2012-02-01 12:00  |  Tomasz Smykowski

WordPress 3.2.1 na celowniku hakerów. Czy Twój blog serwuje internautom szpiegowskiego trojana?

WordPress 3.2.1 na celowniku hakerów. Czy Twój blog serwuje internautom szpiegowskiego trojana?

Badacze z firmy M86 Security odkryli liczne nowe infekcje blogów na bazie WordPressa, które korzystają z wersji 3.2.1 tego popularnego CMS-a. Wersja ta jest nieaktualna, jednak najwyraźniej – całkiem popularna.

Zainfekowane strony nie ujawniają tego faktu zwykłym odwiedzającym. Dopiero gdy na bloga trafi ktoś przez link zawarty w e-mailu, staje się celem ataku. Dzieje się tak dlatego że hakerzy postanowili w ten właśnie sposób obejść filtry antywirusowe i inne mechanizmy wykrywające automatycznie zainfekowane strony.

Aby ściągnąć ludzi na zainfekowane blogi, hakerzy rozsyłają e-maile z podejrzanym rachunkiem. Kliknięcie linku, który może prowadzić do znajomego bloga, rozpoczyna proces infekcji. Blog ładuje ukrytą ramkę iframe, w której znajduje się rootkit Phoenix, hostowany z rosyjskiego serwera, którego nazwa brzmi bardzo uspokajająco – „wszystko będzie dobrze”.

Rootkit szuka luk w systemie, włączając w to luki w Internet Explorerze, PDF, Flashu czy Javie. Gdy znajdzie taką, instaluje w systemie trojana do zbierania danych z systemu, w tym haseł użytkownika. Co ciekawe, w kodzie tego trojana wykluczono atakowanie przeglądarki Chrome.

Jeśli masz więc witrynę czy bloga na bazie WordPressa, pamiętaj, aby go zaktualizować. Aktualna wersja to 3.3.1. Warto też zapoznać się z naszym artykułem, dotyczącym zabezpieczania witryn uruchamianych na WordPressie.

źródło: theregister.co.uk

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł