zilnice.ro, trooja @ pahavara ?!
Leidsin mõni minut tagasi blogist tagasilingi zilnice.ro (ära pääse aadressile):
Blogi on viiruslik, või vähemalt ma arvan nii – iga päev
http://zilnice.ro/zilnice/blogul-este-virusat-sau… | IP[…] Sattusin selle postituse peale StealthSettingsis, hakkasin mõtlema, kui ohtlikud need viirused on ja kui head […]
Loodan, et see ei ole uut tüüpi viirus/exploit Wordpressi jaoks, sest minu nähtu põhjal on žižanije.ro ajaveebi nii tõsiselt nakatunud, et isegi Avast 4.8 Professional Ja kumbki Kaspersky 7, nad ei lubanud mul sellele juurde pääseda. Viirus on teist tüüpi, võrreldes sellega, mis blogosfääris seni on olnud.
Nakatunud failid pe zilnice.ro:
– favicon.ico (Trojan-Downloader.JS.Iframe.nv) (Kaspersky poolt)
– Ma arvan, et header.php või index.php kaudu on sellel midagi sellist, mis käivitab/kannab raami.
– /wp-content/themes/zilnice/wp-content/images/images/bodybg.png (VBS: pahavara-gen) (autor Avast)
??? Sellel pole midagi ühist sellega, mis mul oli siin .

Võrreldes WordPressi ärakasutamisega, Trojan.Downloader.JS.Iframe.nv, mõjutab see ka arvuteid, mis saidile juurde pääsevad. Kui teil on ajaveebi ja teie arvutis on selline troojalane, siis on väga tõenäoline, et see jõuab teie serverisse kas FTP, SSH või programmide nagu Dreamweaver jne kaudu.
zilnice.ro, trooja @ pahavara ?!
Mis on uut
Ümber Stealth
Kirglik tehnoloogia vastu kirjutan koos Stealthsetts.com -i naudinguga alates 2006. aastast. Mul on rikkalik kogemus opsüsteemides: MacOS, Windows ja Linux, aga ka programmeerimiskeelte ja ajaveebiplatvormide (WordPress) ning veebipoodide jaoks (WooCommerce, Magento, Prashop).
Vaadake kõiki Stealthi postitusiSamuti võite olla huvitatud...
3 mõtet “zilnice.ro, trooja @ pahavara ?!”