Популярный плагин Custom Content Type Manager для Wordpress содержит бэкдор - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 09.03.2016, 12:40   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,293
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Популярный плагин Custom Content Type Manager для Wordpress содержит бэкдор

Специалисты компании Sucuri обнаружили, что один из популярнейших плагинов для WordPress Custom Content Type Manager (CCTM), установленный более 10 000 раз, содержит бэкдор, благодаря которому хакер может похищать учтенные данные пользователей зараженных сайтов.

Аналитики выяснили, что в последний год проект CCTM выглядел практически заброшенным, но затем разработка сменила владельца, и плагин тут же обновился до версии 0.9.8.8. Ничего хорошего в работу CCTM новый хозяин, известный как wooranker, не привнес: новая версия содержала лишь вредоносные обновления. Помимо замеченного бдительными пользователями файла auto-update.php, плагин научился самостоятельно скачивать с удаленного сервера дополнительные файлы. Также добавился файл CCTM_Communicator.php, который пинговал сервер владельца, сообщая, что в его сети попалась новая жертва. И самое худшее: CCTM перехватывал на зараженном ресурсе логины и пароли (в зашифрованном виде), переправляя их на wordpresscore.com.

По мере того, как у wooranker накапливались украденные логины и пароли, он стал пытаться авторизоваться на зараженных сайтах. Это не всегда заканчивалось успехом, так как вход в панель управления не всегда находится по дефолтному адресу. Тогда новый владелец CCTM изменил тактику и добавил плагину функцию редактирования файлов wp-login.php, wp-admin/user-new.php, и wp-admin/user-edit.php.

После вышеописанных манипуляций, wooranker получил возможность перехватывать данные, включая логины и пароли, до шифрования, а также точно знал, где искать админку. К тому же хакер подстраховался и стал создавать на зараженных ресурсах аккаунт с правами администратора (support / support@wordpresscore.com), к которому мог всегда гарантировано получить доступ.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взломан популярный Wordpress-хостинг WP Engine Proxy-Base-News Новости IT 0 14.12.2015 23:00
Multisite Content Copier v1.5.1 — плагин копирования контента WordPress alex96 SEO софт, скрипты и сервисы 0 29.11.2015 04:44
All in One SEO Pack Pro v2.3.7.1 — премиум плагин Seo оптимизации WordPress alex96 SEO софт, скрипты и сервисы 0 28.11.2015 08:21
[WordPress] Wppage плагин - скрипт продающих страниц (свежая версия) Unlimited SEO софт, скрипты и сервисы 2 14.06.2014 01:37
ICQ Type Checker .thereal Программы для ICQ 2 11.09.2012 20:04




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.