Автор Тема: [security] phpBB опять поимели, червяк - perl-скрипт  (Прочитано 2483 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
Многострадальный скрипт форума phpBB ( версий ниже 2.0.11) опять подвергся издевательствам, на этот раз со стороны червяка Net-Worm.Perl.Santy.a Слово "Perl" я выделил не случайно - червяк представляет из себя небольшой перловый скриптик, с кодом можно ознакомиться здесь:
http://www.securitylab.ru/50792.html

Червь формирует специальный запрос для поисковика Google, в результате которого находит сайты, работающие под управлением уязвимой версии phpBB. Затем червь отсылает на найденные сайты строку, содержащую эксплойт уязвимости. В результате обработки атакуемым сервером данного эксплойта червь проникает на сайт и получает управление, после чего процесс размножения червя повторяется.

Для защиты непропатченных сайтов виртуального хостинга рекомендуется использовать, Например, такое правило:

   RewriteEngine On
         RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR]
         RewriteCond %{QUERY_STRING} ^(.*)esystem(.*)
         RewriteRule ^.*$

подробнее: http://www.securitylab.ru/50788.html
[OFF]perl rulezZ forever![/OFF]
 в исканиях.

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
[security] phpBB опять поимели, червяк - perl-скрипт
« Ответ #1 : 25 Декабря 2004, 01:35:22 »
О том, что некоторые восприняли действия червя неадекватно:

----
«Хакеры прошлись по русской моде» — такие пугающие заголовки появились в прессе 22 декабря, когда о хакерской атаке заявили владельцы сайта Российской Недели Mоды (RFW). Хулиганская акция носила явно спланированный характер, считает Ирина Моргунова, директор RFW: «Взлом сайта — занятие довольно трудоемкое, интернет-ресурсов, „достойных“ внимания хакеров, предостаточно, но именно сайт RFW почему-то стал мишенью. Интересно, кому понадобилось выбивать RFW из интернет-поля?».

Действительно, кому это могло понадобиться? Скорее всего, это был просто червь.

Российским «модницам» вторят белорусские братья по разуму с сайта «Третий путь»: «Деятельность „Третьего Пути“ стала достаточно заметной, чтобы привлекать к себе внимание», — делают они многозначительный вывод в распространенном пресс-релизе.

подробнее: http://www.securitylab.ru/50877.html
куча "подпорченных" сайтов: http://www.google.com/search?hl=ru&q=%22This+site+is+defaced%21%21%21%22&lr=lang_ru
 в исканиях.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28