2014-12-17 09:12
Autor: Krzysztof Kocurek (nickey)
1

Potężna infekcja stron opartych na Wordpressie

Obrazek Potężna infekcja stron opartych na Wordpressie

Do poważnego zainfekowania stron opartych na systemie CMS o nazwie WordPress doszło w niedzielę. Rosyjski malware o nazwie SoakSoak w ciągu krótkiego czasu zdołał zainfekować prawie 100 000 stron opartych na Wordpressie, z czego 11 000 zostało wpisanych na czarną listę Google (wynik ten może jednak wzrosnąć). SoakSoak modyfikuje plugin o nazwie Slider Revolution ingerując w pliki wp-includes/template-loader.php oraz wp includes/js/swobject.js.

O wykryciu ataku pochodzenia rosyjskiego jako pierwsza poinformowała firma zajmująca się bezpieczeństwem o nazwie Sucuri. Co ciekawe backdoor działa tylko na systemie Windows pod przeglądarką Internet Explorer. Aby pozbyć się niechcianego szkodnika należy zaktualizować wtyczkę Slider Revolution. Na nieszczęście twórców RevSlider wspomniana wtyczka oferowana jest jako płatne rozszerzenie (~ 18$). W celu wykrycia czy dana strona jest zainfekowana Sucuri udostępniła darmowy skaner WWW.


Potężna infekcja stron opartych na Wordpressie

źródło: Techspot



Komentowanie dostępne jest tylko dla zarejestrowanych i zalogowanych czytelnik serwisu IN4.pl.