Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Свыше 23 000 web-сайтов подверглись инфицированию бэкдором CryptoPHP

Безопасность 

Вредоносное ПО распространялось через пиратские темы и плагины. ...

Безопасность

Вредоносное ПО распространялось через пиратские темы и плагины.

Более 23 000 web-сайтов подверглись инфицированию бэкдором CryptoPHP, который был встроен в пиратские темы и плагины для популярных систем управления контентом. CryptoPHP – это вредоносный сценарий, позволяющий удаленное выполнение кода на web-серверах и внедрение вредоносного контента в web-сайты, размещенные на этих серверах.

По информации компании Fox-IT, бэкдор используется главным образом для незаконной поисковой оптимизации, цель которой - за счет внедрения подложных ключевых слов и страниц в скомпрометированные сайты ухудшить положение этих сайтов в поисковой выдаче и повысить популярность web-ресурсов с противозаконным контентом.

В отличие от большинства бэкдоров, внедрение CryptoPHP происходит без эксплуатации уязвимостей. Хакеры распространяют пиратские версии коммерческих плагинов и тем со встроенным CryptoPHP для Joomla, WordPress и Drupal и ожидают, пока администраторы web-сайтов установят их. Инфицированные бэкдором web-сайты действуют как ботнет: через зашифрованный канал связи они связываются с C&C-серверами, которые находятся под контролем злоумышленников, и выполняют удаленные команды.

Эксперты из Fox-IT выпустили две версии сценария Python , которые можно использовать для сканирования сайтов и сайтов на предмет наличия CryptoPHP, а также инструкцию по удалению вредоноса. Вместе с тем эксперты считают, что для полного устранения проблемы необходимо переустановить систему управления контентом.

С отчетом компании Fox-IT можно ознакомиться здесь .


www.securitylab.ru
29.11.2014
 
БезопасностьНовое поколение скиммеров практически невозможно обнаружить (Безопасность) 29.11.2014

Для похищения информации злоумышленники применяют скиммеры-передатчики. Подробнее...

БезопасностьИсследователи обнаружили уязвимости в миллионах SIM-карт (Безопасность) 20.11.2014

Уязвимости позволяют злоумышленникам отправить специально сформированные SMS-сообщения и получить доступ к критическим системам инфраструктуры или установить вредоносное ПО на компьютер жертвы. Подробнее...

БезопасностьОбнаружен ботнет, эксплуатирующий уязвимость ShellShock (Безопасность) 26.09.2014

Ботнет был найден спустя несколько часов после публикации деталей о критической уязвимости в Bash. Подробнее...

БезопасностьСудебным постановлением таможне разрешили копировать всю личную инфромацию с ноутбуков (Безопасность) 05.02.2010

Зашифровали ли вы свои носители данных при пересечении границы? Прикубанский районный суд Краснодара отказался признать незаконными действия сотрудников Сочинской таможни, которые на границе между Абх Подробнее...

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород