ßê âèïðàâèòè øê³äëèâèé ñöåíàð³é â wordpress.

Ïîëñåí òîãî ÿê íàø ñåðâåð çëàìàëè, âñå PHP ôàéëè áóëè çàðàæåíè. ôàéëè PHP áóâ ââåäåíèé øê³äëèâèé êîä malware, äèâ. Íèæ÷å, êîä âèêëèêàâ ùå îäèí PHP ôàéë ³ â³í âèêîíóâàâ éîãî ïðîãðàììó.Äëÿ òîãî, ùîá î÷èñòèòè ôàéëè çíàäîáèëîñÿ âèäàëèòè øê³äëèâó ïðîãðàìó ³ øê³äëèâèé êîä â êîæíîìó ôàéëå.Åòî ä³éñíî íåïðèºìíî ³ êëîï³òíî, ÿêùî ó âàñ º ñîòí³ çàðàæåíèõ ôàéë³â òàê, ùî ÿ çðîáèâ - ÿ çíàéøîâ ñêðèïò, ÿêèé áóäå ðîáèòè öå àâòîìàòè÷íî.

Ñïèñîê øê³äëèâèõ êîä³â, øê³äëèâèõ ñêðèïò³â, ÿê³ ìåí³ çóñòð³ëèñÿ äîñ³:

A. c99madshell - öå òèï øê³äëèâèõ ïðîãðàì, ñêðèïò ìຠìîæëèâ³ñòü ïåðåãëÿäàòè âàø³ áàçè äàíèõ ³ îòðèìàòè äîñòóï äî âàøèõ ôàéë³â, ÿê àäì³í. Íèæ÷å íàâåäåíî ïðèêëàä êîäó:

B. Trojan
C. Trojan
D. javascript Trojan

F. Timthumb Óðàçëèâîñò³

Öåé ñêðèïò âèêîðèñòîâóº â îñíîâíîìó îáð³çêó ³ çì³íè ðîçì³ðó çîáðàæåíü, â³í âèêîðèñòîâóºòüñÿ â á³ëüøîñò³ WP Ïðåì³óì òåìàõ, àëå õàêåðè çìîãëè çíàéòè âðàçëèâ³ñòü öüîãî ñöåíàð³þ ³ áóëè â çìîç³ çðîáèòè òå, ùî âîíè õî÷óòü, íà æàëü, çà äîïîìîãîþ öüîãî ñêðèïòà, âîíè ìîæóòü îòðèìàòè äîñòóï äî âàøî¿ áàç³ äàíèõ, ùîá îòðèìàòè âàæëèâó ³íôîðìàö³þ, âñòàâèòè øê³äëèâèé êîä â óñ³ âàø³ php ôàéëè, ³ íàâ³òü ñòâîðèòè ³íøèé øê³äëèâèé ñêðèïò íà php, ÿêèé ìîæå çðîáèòè íàáàãàòî á³ëüøå. Áóäü timthumb.php àáî thumb.php ôàéë, ÿêèé çíàõîäèòüñÿ íèæ÷å âåðñ³¿ 1.35 âðàçëèâèé, ÿ ðàäæó, îíîâèòè ôàéë äî âåðñ³¿ 2.0 ³ âèùå.

гøåííÿ: Îíîâèòè âàø ôàéë ìîæíà òóò: https://timthumb.googlecode.com/svn/trunk/timthumb.php

Ã. class-wheel.php

³äåî: Âèäàëÿºìî øê³äëèâèé êîä íà ñàéò³ WordPress. ïëàã³í ÒÀÑ

Íàñê³ëüêè ÿ çì³ã ðîçøèôðóâàòè ôàéë, ñêðèïò ïîñèëຠâàæëèâó ³íôîðìàö³þ ñåðâåðà äëÿ thebestcache.com ³ òîä³ ñêðèïò îòðèìóº äàí³ ç öüîãî ñåðâåðà, ³ ïîò³ì âèêîíóº éîãî.ß äóìàþ, ùî ç öèì ñöåíàð³ºì õàêåð ìîæå ðîáèòè âñå, ùî â³í õî÷å çðîáèòè, ùîá âàø ñåðâåð ÿê íà timthumb, ì³ã çðîáèòè çàïèñ RewriteRule â âàø htaccess, ùîá ïåðåíàïðàâèòè êîðèñòóâà÷à íà éîãî õàêåðñüêèé ñàéò, âñòàâòå øê³äëèâèõ iframes, âñòàâòå øê³äëèâèõ javascript, ³ áàãàòî ³íøîãî.

гøåííÿ: Âèäàëèòè öåé ôàéë â³äðàçó

Íèæ÷å íàâåäåíî ôðàãìåíò êîäó ñêðèïòà

< ? $GLOBALS [`_1739858145_`]=Array (`e`. `rror`.`_` . `r`.`, îïàñíîñòåé`,". `â`. `i_`. `se`. `t`,`â`. `i_set`,"`. soc`. `k`. `et_`. `get`. `peerna`. `m`. `e`,`s`. `trto`. `k`,`strpbrk`,`session_`. `ÿ`. `s_reg`. `I`. `ãðàä`, `preg_replace`,`èìà`. `gecre`. `íà`. `efro`. `ìã`. `ÿ`. `f`,`ar`. `ray_pop`,`implode`,`preg_mat`. `ch`,`ÿ`. `m`. `pl`. `îäà`,`preg_ma`. `t`. `ch`,`ã`. `ripos`,`â`. `o`. `ck`, `array_f`. `ãóáû`,`mt_rand`,`p`. `reg_`. `ñîîòâåòñòâóåò`,`p`. `reg_mat`. `ch`,`im`. `pl`. `o`. `de`,`p`. `reg_`. `m`. `a`. `ÀÑ`,". `b`. `êàê`. `e64_encode`,`ñåð`. `ialize`,`fi`.`l`. `e`.`_get`.`_c`.`ontents`,`b`. `ase64_d`. `ecode`,`preg_m`. `äà`,". `pre`. `g_rep`. `la`. `ce`,"`. preg_replace`,`u`.`"`. `ri`. `alize`,`base64`.`_d`. `e` ...H. god_mode_on

I. Trojan

Á³ëüø³ñòü öèõ íàïàä³â â³äáóâàºòüñÿ, êîëè ó âàñ âñòàíîâëåíà ñòàðà âåðñ³ÿ âàøèõ ïðîãðàì - WordPress, Joomla, Timthumb, WP Ïëàã³íè, ïðîñòèé ftp àáî sftp ïàðîëü, à òàêîæ çàðàæåíèé êîìï`þòåð, ³ õàêåð ìîæå âèêîðèñòîâóâàòè âàø ftp.Óáåä³òåñü, ùî ó âàñ îíîâëåí³ âñ³ âåðñ³¿ ïðîãðàì .

³äåî: ßê âèäàëèòè (ïðèáðàòè) ïîñèëàííÿ â øàáëîí³ WordPress

Ñêà÷àéòå ³ âñòàíîâ³òü
Ñêà÷àéòå ñêðèïò ³ ïîêëàä³òü éîãî â âàø êîðåíåâî¿ êàòàëîã àáî áóäü-ÿêó äèðåêòîð³þ. Öÿ ïðîãðàìà áóäå ïåðåâ³ðÿòè âñ³ PHP-ôàéëè ³ î÷èñòèòü ¿õ, ÿêùî âîíè ³íô³êîâàí³ êîäîì îïèñàíèì âèùå.

Øê³äëèâîãî êîäó ïðîäîâæóº ðóõàòèñÿ íàçàä
ßêùî âè âèäàëèòå øê³äëèâèé êîä, øê³äëèâèé ñêðèïò óñï³øíî, àëå ÿêùî â³í ÿê ³ ðàí³øå ïðîäîâæóº âîçâðàùàòüñÿ.ß ïðîïîíóþ âàì, ùîá çàïóñòèòè ñêàíåð øê³äëèâèõ ïðîãðàì: ñêàíåð øê³äëèâèõ ïðîãðàì. P.P.S. ßêùî ó Âàñ º ïèòàííÿ, áàæàííÿ ïðîêîìåíòóâàòè àáî ïîä³ëèòèñÿ äîñâ³äîì, íàïèø³òü, áóäü ëàñêà, â êîìåíòàðÿõ íèæ÷å.

³äåî: Ñòâîðåííÿ ³íòåðíåò ìàãàçèíó íà WordPress

Ïîä³ëèñÿ â ñîö ìåðåæàõ:
Cõîæå

Óâàãà, ò³ëüêè ÑÜÎÃÎÄͲ!