Zamieszczam tę informację, ponieważ w ostatnim czasie mój sklep został zaatakowany.
Namęczyłem się, ale w końcu się udało przywrócić "stan normalny".
Źródłem 1 ataku był moduł Smartblog i jego komponenty. Wymagał aktualizacji, ale o tym już na tym forum było.
Zadowolony z siebie i szczęśliwy, że sklep już działa i jest bezpieczny otrzymałem e-mail od Google Search Console, że wykryto atak hakerski, a w mojej stronie są treści o charakterze inżynierii społecznej.
Jako przykład dostałem stronę: /css/ - po przejściu przekierowywało na spamerskie strony z możliwością zakupu iPhone po taniości
W plikach znalazłem też nowy katalog /icloud/ - zasada działania jak powyżej.
Skąd to się wzięło?
Przecież moduł bloga już aktualny, inne niebezpieczne moduły (nieużywane) usunięte! Jednak jest jeszcze jeden moduł, który należy zaktualizować lub wyłączyć i usunąć!
fieldvmegamenu
Jest to moduł instalowany wraz z szablonami od Fieldthemes. Polecam, każdemu, kto korzysta z ich szablonu sprawdzić czy nie ma dziwnych plików w źródle.
Sprawdźcie logi serwera i poszukajcie wystąpień /modules/fieldvmegamenu/uploads/secure.php. Jeśli pojawiają się takie zapytania to najprawdopodobniej ktoś już robi Wam psikusa
Question
nwalczak
Witajcie,
Zamieszczam tę informację, ponieważ w ostatnim czasie mój sklep został zaatakowany.
Namęczyłem się, ale w końcu się udało przywrócić "stan normalny".
Źródłem 1 ataku był moduł Smartblog i jego komponenty. Wymagał aktualizacji, ale o tym już na tym forum było.
Zadowolony z siebie i szczęśliwy, że sklep już działa i jest bezpieczny otrzymałem e-mail od Google Search Console, że wykryto atak hakerski, a w mojej stronie są treści o charakterze inżynierii społecznej.
Jako przykład dostałem stronę: /css/ - po przejściu przekierowywało na spamerskie strony z możliwością zakupu iPhone po taniości
W plikach znalazłem też nowy katalog /icloud/ - zasada działania jak powyżej.
Skąd to się wzięło?
Przecież moduł bloga już aktualny, inne niebezpieczne moduły (nieużywane) usunięte! Jednak jest jeszcze jeden moduł, który należy zaktualizować lub wyłączyć i usunąć!
Jest to moduł instalowany wraz z szablonami od Fieldthemes. Polecam, każdemu, kto korzysta z ich szablonu sprawdzić czy nie ma dziwnych plików w źródle.
Zapis z logów serwera:
Sprawdźcie logi serwera i poszukajcie wystąpień /modules/fieldvmegamenu/uploads/secure.php. Jeśli pojawiają się takie zapytania to najprawdopodobniej ktoś już robi Wam psikusa
Link to comment
Share on other sites
10 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now