zilnice.ro, trojan @ malware ?!

July 6, 2008 · Print This Article

Am gasit acum cateva minute un backlink, de la blogul zilnice.ro (nu accesati adresa) :

Blogul este virusat, sau cel putin asa cred - Zilnice
http://zilnice.ro/zilnice/blogul-este-virusat-sau… | IP

[...] ce am dat de postul acesta la StealthSettings, am inceput sa ma gandesc cat de periculosi sunt acesti virusi, si cat de bine [...]

Sper sa nu fie un nou tip de virus/exploit pentru wordpress, pentru ca din cate am vazut, blogul zilnice.ro, este virusat atat de grav, incat nici Avast 4.8 Professional si nici Kaspersky 7, nu mi-au permis sa-l accesez. Virusul este de alt tip, in comparatie cu ce a avut blogosfera pana acum .

Fisiere infectate pe zilnice.ro : 

- favicon.ico (Trojan-Downloader.JS.Iframe.nv) (by Kaspersky)
- cred ca prin header.php sau index.php, mai are ceva de genul, care lanseaza/poarta un frame.
- /wp-content/themes/zilnice/images/bodybg.png (VBS:Malware-gen) (by Avast)

??? Nu are nimic comun cu ce am avut .

zilnice.ro-virus

In comparatie cu exploitul de WordPress, Trojan.Downloader.JS.Iframe.nv, afecteaza si pc-urile care acceseaza site-ul. Daca ai blog si prinzi pe pc un trojan de genul asta, este foarte probabil ca el sa ajunga si pe serverul tau, fie prin FTP, SSH sau programe gen Dreamweaver , etc editoare web.

« Si blondele gandesc…


Atentie la temele de WordPress, atentie la pluginuri! »

Posturi relationate

Comments

3 Responses to “zilnice.ro, trojan @ malware ?!”

  1. Bloggerel on July 6th, 2008 9:17 pm

    Problema este ca m-am uitat in fisierele .php nu nu este nimic suspect. O sa ma uit si la fisierele alea de imagini, sa vad ce este cu ele!

  2. Probleme majore cu Zilnice.ro - Zilnice on July 6th, 2008 9:48 pm

    [...] majore cu Zilnice.ro Scris de Bloggerel pe 6 July, 2008 Stealth Settings s-a autosesizat in legatura cu acest blog, si a postat un post care din nou m-a pus pe ganduri. Si [...]

  3. geek-it.net on July 7th, 2008 12:11 am

    Deja se impute treaba… eu verificai la mine si a reusit sa creeze doar user WordPress, atat. Oricum sunt cu ochii pe server ca e belea :-S.

Got something to say?