Az említett PHP alapú ingyenes tartalomkezelő rendszer igen népszerű szerte a világon, ám most számos helyen a hamis antivírus áldozata lett. A kártevő terjesztők egy sebezhetőség kihasználásával tömegesen támadták a WordPress alapú weboldalakat.
A Websense kutatói figyeltek fel még a hét elején arra, hogy legalább 30 ezer WP alapú weboldal megfertőződhetett. A vizsgálatok kiderítették, hogy a fertőzött weboldalakon eltérítették a látogatók böngészőit, és észrevétlenül kártékony linkekre irányítva őket, kéretlenül felbukkanó ablakok segítségével hamis antivírus letöltésére próbálták rábírni őket. A weboldalak kódjában a BODY tag lezárása elé titokban beszúrt script elsősorban orosz weboldalakra továbbította a látogatókat, a felbukkanó üzenet pedig a már sokak által ismert hamis vírus ellenőrzési ablak volt, amely aztán riasztott, és azt állította, vírusokat talált a számítógépünkön. Ha valaki volt olyan óvatlan, és futtatta a felajánlott hamis antivírust, az nem hogy elhárította volna veszélyt, hanem ellenkezőleg éppen ezzel telepítette az áldozat a trójai kártevőt saját gépére.
A PC World cikke szerint az így kihasználható WordPress sérülékenység kizárólag korábbi, elavult változatok esetében támadható eredményesen. Az eddigi adatok szerint az Egyesült Államokban történt eddig a fertőzések döntő többsége - mintegy 85%, de persze ez az arány idővel változhat.
Ami viszont a látogatók összetételét érinti, ott már korántsem korlátozódik egyetlen területre vagy csupán néhány országra, hanem ott már *.* mindenkinek vigyáznia kell. A helyzetet tovább árnyalja, hogy egyes szakértők szerint a tömeges fertőzés egy bárki által szabadon letölthető, ám kártékony ToolsPack nevű plugin miatt indulhatott el.
A mit lehet tenni válasz lassan már olyan hosszú lesz, mint egy memóriapróbáló szólánc játék. Szóval akkor a szokásos kezdés, vagyis naprakész és valódi antivírus, rendszeresen frissített operációs rendszer és alkalmazói programok, biztonságos böngésző, ehhez biztonságot segítő böngésző kiegészítők használata, biztonságtudatosság és óvatosság a kéretlen ablakok, üzenetek tekintetében. Ezeken az állandó részeken felül, ha valaki nem csak olvasóként érintett, hanem weboldalt vagy blogot vezet, annak érdemes magát a WordPresst is frissítenie, frissen tartania, ami valljuk be, nem túl bonyolult feladat, csak egy kis odafigyelést igényel.
Ne feledkezzünk el a letöltések alapos és óvatos megválogatásáról sem, magyarán egy ingyenes tartalomkezelő rendszerhez letölthető ismeretlen eredetű plugin is képes lehet galibát okozni, ha pedig valaki érintett egy ilyen történetben, a puszta frissítéseken felül az ilyenkor kötelező (kellően erős) jelszócserékről se feledkezzen meg.
Online Távmunkás · http://onlinetavmunka.blog.hu 2012.03.09. 17:21:56
Before · http://azbeszt.blog.hu 2012.03.09. 17:27:37
DjZoNe · http://djz.hu/blog/ 2012.03.09. 17:28:49
Online Távmunkás · http://onlinetavmunka.blog.hu 2012.03.09. 17:36:09
Az már csak a következő lépés, hogy az átlag usernek egy nem admin felhasználót lehet csak adni.
Before · http://azbeszt.blog.hu 2012.03.09. 18:03:27
Csak egy példa a közelmúltból:
ismerősöknek csináltam gépet, mindent rendesen beállítva, windows frissítések telepítve, tűzfal, vírusirtó aznapi adatbázissal, szigorúan megtiltva a usereknek, hogy az engedélyem nélkül bármit is telepítsenek. Egyszer csak jön facebook chat-en egy üzenet, hogy "nézd milyen marha jó videót találtam rólad!", és egy link. Youtube betölt, ott a videó "XY vicces jelenete" címmel, alatta az ismerősök kommentjei, stb. A videó nem játszható le, mert frissíteni kell a flash-playert, "kattints ide".
Annyira profin meg volt csinálva, hogy még a heavy userek jó része is beszopja. Telepítés után se volt kispályás a cucc, lecserélte a tűzfalat saját magára, kiírta, hogy "minden rendben, nem kell aggódni", majd a windows telepítési központból (vagy hogy a toszba' hívják) "frissítéseket" akart letöltetni...
Gyakorlatilag elkerülhetetlen, utána meg kiirthatatlan cucc, ha kevésbé feltűnő utána, sose jönnek rá, hogy megfertőződtek.
kpityu2 2012.03.09. 18:25:51
Csiken Disztroly · http://youtu.be/ipFHAAR8H-A 2012.03.09. 18:44:18
fidesz = házmesterek pártja 2012.03.09. 19:26:47
Ismerős fotós blogját rendszeresen feltörték, a végén megunta és bezárta az oldalt.
Online Távmunkás · http://onlinetavmunka.blog.hu 2012.03.09. 21:04:56
Before · http://azbeszt.blog.hu 2012.03.09. 21:46:38
kb. kognitív disszonancia · http://hu.wikipedia.org/wiki/Kognit%C3%ADv_disszonancia 2012.03.10. 00:01:30
Ennyi erővel lekapcsolhatná a gépét is. Ott miért tud rendszeresen frissíteni,nem balfax módon telepítgetni?
Ahogy írják, megint a felhasználó a szűk keresztmetszet, a cms-eket is ugyanúgy frissíteni kell. Ennyi. Vagy kell egy blaster mindenkinek, hogy megtanulja?
-ZR- 2012.03.10. 00:18:59
szmoker (Homo Trollicus) 2012.03.10. 10:01:16
Möhö :)
bunkó · http://bunko.blog.hu 2012.03.10. 10:08:31
Vagy ez itt senkit nem érdekel rajtam kívül?
Before · http://azbeszt.blog.hu 2012.03.10. 10:09:50
fidesz = házmesterek pártja 2012.03.10. 11:15:51