Заражение блогов на WordPress

By Главный редактор

WordPressБуквально месяц назад в интернете появилась информация об опасной уязвимости WordPress 2.8.3. Она позволяла в удаленном режиме изменять пароль администратора. Почти сразу же вышло обновление, которое уст роняло опасность. Но не все блоггеры, как оказалось, следят за обновлением версий WordPress.

Именно благодаря такой невнимательности минувшие выходные ознаменовались вспышкой настоящей эпидемии. Новый вирус заразил огромное количество блогов на версии 2.8.3 и других далее ранних.

Вирус регистрировался на блоге, запускал код и делал себя администратором. Потом червь стирает себя из страницы пользователей и запускает размещение спама и вирусных ссылок в темы архива.

Обнаружить червя сложно, особенно если он ещё не успел опубликовать ничего вредного в темах блога. Единственным способом является — осуществление проверки permalinks/rss на наличие кода.


Warning: Table './accessnet/accesslog' is marked as crashed and should be repaired query: INSERT INTO accesslog (title, path, url, hostname, uid, sid, timer, timestamp) values('', 'node/56', '', '135.181.208.169', 0, '5d6qmmtpvm2ld7v39snbpeb6u1', 20, 1647225260) in /var/www/sites/gogolev/multi/includes/database.mysql.inc on line 135