Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Свыше 23 000 web-сайтов подверглись инфицированию бэкдором CryptoPHP

Безопасность 

Вредоносное ПО распространялось через пиратские темы и плагины. ...

Безопасность

Вредоносное ПО распространялось через пиратские темы и плагины.

Более 23 000 web-сайтов подверглись инфицированию бэкдором CryptoPHP, который был встроен в пиратские темы и плагины для популярных систем управления контентом. CryptoPHP – это вредоносный сценарий, позволяющий удаленное выполнение кода на web-серверах и внедрение вредоносного контента в web-сайты, размещенные на этих серверах.

По информации компании Fox-IT, бэкдор используется главным образом для незаконной поисковой оптимизации, цель которой - за счет внедрения подложных ключевых слов и страниц в скомпрометированные сайты ухудшить положение этих сайтов в поисковой выдаче и повысить популярность web-ресурсов с противозаконным контентом.

В отличие от большинства бэкдоров, внедрение CryptoPHP происходит без эксплуатации уязвимостей. Хакеры распространяют пиратские версии коммерческих плагинов и тем со встроенным CryptoPHP для Joomla, WordPress и Drupal и ожидают, пока администраторы web-сайтов установят их. Инфицированные бэкдором web-сайты действуют как ботнет: через зашифрованный канал связи они связываются с C&C-серверами, которые находятся под контролем злоумышленников, и выполняют удаленные команды.

Эксперты из Fox-IT выпустили две версии сценария Python , которые можно использовать для сканирования сайтов и сайтов на предмет наличия CryptoPHP, а также инструкцию по удалению вредоноса. Вместе с тем эксперты считают, что для полного устранения проблемы необходимо переустановить систему управления контентом.

С отчетом компании Fox-IT можно ознакомиться здесь .


www.securitylab.ru
29.11.2014
 
БезопасностьНовое поколение скиммеров практически невозможно обнаружить (Безопасность) 29.11.2014

Для похищения информации злоумышленники применяют скиммеры-передатчики. Подробнее...

БезопасностьИсследователи обнаружили уязвимости в миллионах SIM-карт (Безопасность) 20.11.2014

Уязвимости позволяют злоумышленникам отправить специально сформированные SMS-сообщения и получить доступ к критическим системам инфраструктуры или установить вредоносное ПО на компьютер жертвы. Подробнее...

БезопасностьОбнаружен ботнет, эксплуатирующий уязвимость ShellShock (Безопасность) 26.09.2014

Ботнет был найден спустя несколько часов после публикации деталей о критической уязвимости в Bash. Подробнее...

БезопасностьТроянцы-блокировщики становятся все более серьезной угрозой для пользователей ОС Android (Безопасность) 11.08.2014

в распоряжение специалистов компании «Доктор Веб» очередной представитель таких троянцев-вымогателей несколько выбивается из общей массы Подробнее...

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород