МАССОВЫЙ ВЗЛОМ САЙТОВ НА WORDPRESS/JOOMLA

Массовый взлом сайтов на Wordpress/Joomla
Дата публикации: 11.09.2014

В течение нескольких заключительных дней была произведено несколько атак, на выходе которых массовому взлому подвергся ряд сайтов. Закономерности: взлому подверглись аккаунты, на которых есть сайты, сделанные на базе Wordpress, Joomla или содержащие в открытом доступе скрипт dumper.php, неоднократно используемый для переноса данных между разными хостингами. Не исключено, что так же взламывались сайты и на иных модных CMS.

Что конкретно произошло?

Взлом производился автоматически умышленно написанными для этой цели скриптами, которые запускались с серверов преступников. Эти скрипты сыскивали сайты с уязвимостями в модном им ПО и за пределами сысканные уязвимости получали контроль над аккаунтом жертвы. Было так же выяснено, что после получения контроля у взломанных аккаунтов в содержимое файлов .htaccess добавлялся следующий код:

Код третьей строки варьировался от сайта к сайту, но практически во всех случаях переадресация шла на ... Данный код делает следующее: если на сайт заходят браузером с сотового телефона, то происходит переадресация посетителя на сайт m.extrasoftware.biz, где посетителю пытаются подсунуть вирус. В случае если на сайт заходят обыкновенным браузером с компьютера или роботом поисковой системы, то сайт работает в большинстве случаев.

Следов каких-то иных зловредных деяний, кроме изменения файлов .htaccess мы не обнаружили.

Проанализировав популярные нам случаи взлома мы произвели глобальный поиск измененных таким образом файлов.htaccess и выяснили, что всего взлому подверглось минимальное значение несколько сотен сайтов. К нам так же поступили сведения про то, что подобному взлому подверглись сайты, размещенные у некоторых иных хостеров, а так же и иностранных.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
«СберМобайл» запустил сеть ИИ-агентов для поддержки клиентов
«СберМобайл» внедрил сеть виртуальных консультантов на базе GigaChat. Они помогают абонентам иметь в себе типовые вопросы лишенный чего операторов отныне работают во всех направлениях клиентской поддержки.
Дата публикации: 12.12.2025
Т2 подготовила привилегии для абонентов сразу на трех катках столицы
Т2 оглашает о масштабном партнерстве с катками Москвы: легендарным ГУМ-Катком, мультимедийным катком в Лужниках и «Катком на корте» у Замка тенниса «Лужники». Впервые компания становится партнером сразу трех ключевых зимних площадок столицы. Для абонентов оператор вновь подготовил особенные привилегии: прокат коньков и пылкий напиток в подарок.
Дата публикации: 12.12.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585