Generic Viagra OnlineCheapest Online ViagraGet Viagra Avoid PrescriptionViagra SuppositoriesBuy Levitra ViagraViagra Prescription DrugFree ViagraUk Viagra SalesViagra CostViagra Pill SplitterViagra And AlcoholViagra OvernightSildenafil CitrateViagra Cialis CheapCanadian Pharmacy ViagraCialis Levitra Viagra Vs VsCheapest Viagra In The WorldLegally Purchase ViagraActive Ingredient In ViagraGeneric CialisViagra Mail Order UkViagra FaqChinese Herbal ViagraViagra 50 MgPerformance Anxiety ViagraBuy Prescription ViagraViagra Prescription OnlineViagra Store In CanadaViagra SuppliersViagra Benefits Side EffectsCheap ViagraViagra Chinese MedicineViagra Success StoriesCan Young Men Take ViagraViagra Online CodViagra Online PharmacyStores That Sell ViagraFemale ViagraGeneric Viagra SafeOrder ViagraBuy Viagra AlternativeCialis Generic ViagraDrug ViagraFree Sample Pack Of ViagraViagraWhen Was Viagra DiscoveredSoft ViagraGerchu.phpbbx.de ViagraBuy Low Price Viagra50mg Generic ViagraFemale Ingestion ViagraX Cite Herbal Viagra For WomanWhat Is Better Than ViagraViagra For SaleGeneric ViagraCheap Viagra OnlineFemale Viagra CreamBest Price For Generic ViagraFemale Viagra ResponseNatural ViagraOnline Url ViagraViagra SampleAge Of Viagra UsersViagra IndiaOnline Doctor ViagraSuper ViagraLowest Viagra PriceGeneric Omnigen ViagraMapuche ViagraViagra WholesalersPfizer ViagraViagra ClonesViagra Affects On WomenPaypal ViagraHerbal Viagra CartridgeViagra InfoViagra HistoryViagra ProblemsViagra No PrescriptionBuy Kazazz Shopping ViagraTypes Of ViagraBuy Viagra NowOrder Viagra 1Canada Online Pharmacy ViagraBest Herbal ViagraBuying Viagra OnlineFemale Male ViagraViagra Female U KDoes Viagra ExpireOriginal Use Of ViagraLevitra Versus ViagraPoker ViagraHistory Of ViagraCheap Quality ViagraWhere To Buy Viagra OnlineFemale Viagra UkDrug Sample ViagraMexican ViagraBuy Viagra In UkSelling ViagraViagra CanadaViagra BritainCan Teens Take ViagraDiscount Viagra OnlineBuy Viagra Now OnlineBuying ViagraSafe For Females To Use ViagraBuy Viagra In Great BritainViagra TabletsCheap Cialis Levitracom ViagraGeneric Viagra UsaWhere Did Viagra Come FromCheap Robert.up2.co.il ViagraBuy Online Order ViagraViagra Online StoresCream Female Viagra VigorelleHow Viagra WorksHow To Make ViagraGeneric Pack ViagraGet Online ViagraBuy ViagraDoes Herbal Viagra Really WorkAmerica ViagraHeart Attack ViagraViagra Prescription UkViagra PrematureOrder Viagra NowHerbal Alternatives To ViagraViagra AlternativeViagra MoviesFx.blogspot.com Generic ViagraOrder Cheap ViagraBuy Viagra Prescription OnlineViagra With No PrescriptionLowest Pill Price ViagraDerph Generic Tablet ViagraViagra StViagra Joke50 Mg ViagraViagra Without A PrescriptionAdvice ViagraIndian Sildenafil CitrateAdviser Finance Order ViagraPurchasing Viagra In CanadaWhat If I Take Too Much ViagraViagra Buy In Uk OnlineHow To Make Your Own ViagraCheap Kamagra ViagraH H Order ViagraCheapest Viagra In UkBuy Viagra On The InternetMexico Pharmacy Generic ViagraViagra The Little Blue PillBuy Viagra In CanadaBuy Generic ViagraSildenafil PlantViagra ExperiencesViagra CompetitionViagra DosagesTrying ViagraPicture Viagra PillOral ViagraViagra 25mgViagra PatentAlternative Search ViagraLevitra Vs ViagraViagra Money OrderSildenafil Citrate 100mg PlusViagra For TeensViagra DirectionsNatural Viagra AlternativeViagra Order CanadaSearch Herbal ViagraCyalis Levitra Sales ViagraViagra Without PrescriptionViagra LevitraGeneric Viagra Blue Pill 25mgWhat Color Is ViagraCheap Inurl Viagra ViagraCheap Viagra 50mgViagra ResultsDrink Alcohol With ViagraViagra DeathsIndian ViagraDirt Cheap ViagraViagra CartoonBuy Discount Viagra OnlineHerbal Alternative ViagraViagra StoriesPurchase Viagra OnlineGeneric Viagra Lowest PricesBest Prices On ViagraViagra Free Trial PackHow Long Will Viagra LastNatural Viagra SubstitutesViagra Alternative MerckViagra DosageViagra DiscountBuy Cialis Online ViagraViagra Best Buy

« Commercio elettronico più sicuro grazie a Internet Explorer 7
Web Advertising in Italia: Intervista a Marco Loguercio »

27 December 2006

Bug, trojan e Wordpress

Da ieri quando visitavate Marketing Routes, molti di voi hanno probabilmente riscontrato degli alert relativi ad un trojan, chi grazie alla segnalazione di Norton Antivirus, chi grazie a Zone Alarm (come nel mio caso) chi ancora grazie ad un alert di Internet Explorer 7 (mentre la versione 6 non segnalava alcunchè). Ci tengo a spiegarvi di cosa si è trattato.

Come è intuibile non sono io che ho vezzi da hacker dell’ultima ora, ma un cogl*one di hacker che ha inserito un codice iframe (criptato) all’interno del main index template di Wordpress, sfruttando una vulnerabilità della piattaforma di blogging.

Il codice che questo genio ha inserito è:

iframe

che ‘tradotto’ richiama questa url: hxxp://xepxaxmxsu.biz/dl/adv647.php (la doppia x è voluta). Da tale pagine viene scaricato un trojan horse downloader.agent AL.

La versione di Wordpress che ha questo bug e che quindi consente (non so bene come) di inserire a proprio piacimento del codice è la 2.0.1. Se avete installata anche voi tale versione, vi consiglio caldamente un aggiornamento della piattaforma, da effettuare il prima possibile. Consigli anche di cambiare frequentemente la password del WP Admin per dormire sonni tranquilli. Mentre ero intento a capire dove si fosse annidato il problema, ho ovviamente aperto un ticket presso l’assistenza tecnica di Aruba, che però non è stata affatto utile o determinante nella soluzione. Anzi, come risposta ho ricevuto solo:

"Gentile cliente, da controlli effettuati lato server non si riscontrano virus sullo spazio web del domino. Il problema riscontrato è probabilmente dovuto a risorse esterne inserite negli script della pagine del dominio."

In sostanza quello che già gli avevo detto io. :)

Social Bookmarking
blinkbits  BlinkList  blogmarks  co.mments  connotea  del.icio.us  De.lirio.us  digg  Fark  feedmelinks  Furl  LinkaGoGo  Ma.gnolia  NewsVine  Netvouz  RawSugar  Reddit  scuttle  Shadows  Simpy  Smarking  Spurl  TailRank  Wists  YahooMyWeb 

Perfetto, avevo visto anche io il trojan.
Tutto risolto :)
Deb

Comment by Deborah — 27 December 2006 @ 14:24

Una pacca solidale sulla spalla. All’inizio di quest’anno a me avevano fatto un deface di tutte le pagine index del mio portale. Panico completo per una mezzora, poi capito il problema ho risolto. Il brutto di questo tipo di attacchi non è tanto il risultato degli stessi quanto il non sapere chi e perché ce l’ha con noi…

Comment by Filippo Ronco — 27 December 2006 @ 15:44

Mi sto attrezzando per creargli qualche problemino. ;)

Comment by Jacopo Gonzales — 27 December 2006 @ 15:48

Questa è una delle tante volte che sono felice di avere scelto (ma tanti anni fa) di lavorare su Mac. Comunque, che gli possa venite un cancro al “buss del gnao”!

Alex

Comment by AAA Copywriter — 27 December 2006 @ 20:28

[...] Colgo l’occasione per ringraziare Nicola per avermi segnalato con tempestività, nella mattinata di ieri, di un redirect che puntava dalla home page di Marketing Routes verso un sito non mio. Quello che è accaduto è che un hacker ha sovrascritto letteralmente la index del nostro server, sostituendola con una contenente un redirect verso un dominio che nemmeno è il caso di citare, almeno fino a quando la Polizia Postale e delle Telecomunicazioni avrà portato a termine le indagini. Trattandosi dell’ennesima volta (che dite ci hanno preso di mira?) in poco più di un mese che questo blog viene attaccato in diversi modi, ho deciso che stavolta era il caso di non transigere oltre. [...]

Pingback by Wordpress 2.1 Ella — 23 January 2007 @ 10:44

Leave a comment

About Marketing Routes:

Blog multi-autore che ha come focus il mondo del marketing, dell'advertising e della comunicazione online ed offline. Non solo un bookmark da controllare giornalmente ma un dispensatore di notizie, consigli, strategie per tutti coloro che operano in questi settori. Nato con la convinzione che di blog riguardanti il marketing, la comunicazione e la pubblicità ce ne siano molti, ma quelli veramente di qualità sono pochi, Marketing Routes vuole apportare agli utenti della rete i modi di vedere, le esperienze e le considerazioni di diversi giovani professionisti del settore così da aprire un dibattito con gli utenti senza mai prendersi troppo sul serio.

Creative Commons License

Design © 2006 by Consulenzaweb.com | Powered by WordPress