« Commercio elettronico più sicuro grazie a Internet Explorer 7
Web Advertising in Italia: Intervista a Marco Loguercio »

27 December 2006

Bug, trojan e Wordpress

Da ieri quando visitavate Marketing Routes, molti di voi hanno probabilmente riscontrato degli alert relativi ad un trojan, chi grazie alla segnalazione di Norton Antivirus, chi grazie a Zone Alarm (come nel mio caso) chi ancora grazie ad un alert di Internet Explorer 7 (mentre la versione 6 non segnalava alcunchè). Ci tengo a spiegarvi di cosa si è trattato.

Come è intuibile non sono io che ho vezzi da hacker dell’ultima ora, ma un cogl*one di hacker che ha inserito un codice iframe (criptato) all’interno del main index template di Wordpress, sfruttando una vulnerabilità della piattaforma di blogging.

Il codice che questo genio ha inserito è:

iframe

che ‘tradotto’ richiama questa url: hxxp://xepxaxmxsu.biz/dl/adv647.php (la doppia x è voluta). Da tale pagine viene scaricato un trojan horse downloader.agent AL.

La versione di Wordpress che ha questo bug e che quindi consente (non so bene come) di inserire a proprio piacimento del codice è la 2.0.1. Se avete installata anche voi tale versione, vi consiglio caldamente un aggiornamento della piattaforma, da effettuare il prima possibile. Consigli anche di cambiare frequentemente la password del WP Admin per dormire sonni tranquilli. Mentre ero intento a capire dove si fosse annidato il problema, ho ovviamente aperto un ticket presso l’assistenza tecnica di Aruba, che però non è stata affatto utile o determinante nella soluzione. Anzi, come risposta ho ricevuto solo:

"Gentile cliente, da controlli effettuati lato server non si riscontrano virus sullo spazio web del domino. Il problema riscontrato è probabilmente dovuto a risorse esterne inserite negli script della pagine del dominio."

In sostanza quello che già gli avevo detto io. :)

Social Bookmarking
blinkbits  BlinkList  blogmarks  co.mments  connotea  del.icio.us  De.lirio.us  digg  Fark  feedmelinks  Furl  LinkaGoGo  Ma.gnolia  NewsVine  Netvouz  RawSugar  Reddit  scuttle  Shadows  Simpy  Smarking  Spurl  TailRank  Wists  YahooMyWeb 

Perfetto, avevo visto anche io il trojan.
Tutto risolto :)
Deb

Comment by Deborah — 27 December 2006 @ 14:24

Una pacca solidale sulla spalla. All’inizio di quest’anno a me avevano fatto un deface di tutte le pagine index del mio portale. Panico completo per una mezzora, poi capito il problema ho risolto. Il brutto di questo tipo di attacchi non è tanto il risultato degli stessi quanto il non sapere chi e perché ce l’ha con noi…

Comment by Filippo Ronco — 27 December 2006 @ 15:44

Mi sto attrezzando per creargli qualche problemino. ;)

Comment by Jacopo Gonzales — 27 December 2006 @ 15:48

Questa è una delle tante volte che sono felice di avere scelto (ma tanti anni fa) di lavorare su Mac. Comunque, che gli possa venite un cancro al “buss del gnao”!

Alex

Comment by AAA Copywriter — 27 December 2006 @ 20:28

[...] Colgo l’occasione per ringraziare Nicola per avermi segnalato con tempestività, nella mattinata di ieri, di un redirect che puntava dalla home page di Marketing Routes verso un sito non mio. Quello che è accaduto è che un hacker ha sovrascritto letteralmente la index del nostro server, sostituendola con una contenente un redirect verso un dominio che nemmeno è il caso di citare, almeno fino a quando la Polizia Postale e delle Telecomunicazioni avrà portato a termine le indagini. Trattandosi dell’ennesima volta (che dite ci hanno preso di mira?) in poco più di un mese che questo blog viene attaccato in diversi modi, ho deciso che stavolta era il caso di non transigere oltre. [...]

Pingback by Wordpress 2.1 Ella — 23 January 2007 @ 10:44

Leave a comment

About Marketing Routes:

Blog multi-autore che ha come focus il mondo del marketing, dell'advertising e della comunicazione online ed offline. Non solo un bookmark da controllare giornalmente ma un dispensatore di notizie, consigli, strategie per tutti coloro che operano in questi settori. Nato con la convinzione che di blog riguardanti il marketing, la comunicazione e la pubblicità ce ne siano molti, ma quelli veramente di qualità sono pochi, Marketing Routes vuole apportare agli utenti della rete i modi di vedere, le esperienze e le considerazioni di diversi giovani professionisti del settore così da aprire un dibattito con gli utenti senza mai prendersi troppo sul serio.

Creative Commons License

Design © 2006 by Consulenzaweb.com | Powered by WordPress