Сломано много сайтов на Joomla в последние дни, на всех выложен однотипный дор

babnicks
На сайте с 23.10.2009
Offline
47
631

Доброго всем времени суток,

За последнии дни нами найдено очень много поломанных Joomla сайтов. Нашли случайно так как в индексируемом тексте "левых" страничек встречаются словосочетания с названием нашего сервиса keycaptcha.

На всех подложен однотипный дорвей с предложением спам-рассылок или взлома аккаунтов на заказ.

Пока не было времени выяснить через какую дыру Joomla осуществлёно данное действие. Если кто разберётся, отпишитесь в этой теме, так как я думаю что скоро (или уже) в буржуй-нете будет тоже самое.

Примеры:

http://newevent72.ru/kak-zaschitit-forum-ot-spama.html

http://egroup.su/uznat-parol-vkontakte-v-komandnoy-strokoy.html

https://www.google.com/search?q=%22%D1%8D%D1%82%D0%BE+%D0%BC%D0%B0%D0%BB%D1%8B%D0%B9+%D1%81%D0%BF%D0%B8%D1%81%D0%BE%D0%BA+%D1%82%D0%BE%D0%B3%D0%BE+%D0%B4%D0%BB%D1%8F+%D1%87%D0%B5%D0%B3%D0%BE+%D0%B2%D0%B0%D0%BC+%D0%BC%D0%BE%D0%B6%D0%B5%D1%82+%D0%BF%D0%BE%D0%BD%D0%B0%D0%B4%D0%BE%D0%B1%D0%B8%D1%82%D1%81%D1%8F+%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C+%D0%BE%D1%82+%D1%87%D1%83%D0%B6%D0%BE%D0%B9+%D0%BF%D0%BE%D1%87%D1%82%D1%8B%22&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:ru:official&client=firefox

Проверьте свои Jooml'а сайты на наличие этой дряни...

100% защита от спам-ботов (https://www.keycaptcha.com)
IL
На сайте с 20.04.2007
Offline
435
#1

Просмотрел несколько joomla-сайтов - всё ОК.

babnicks:
найдено очень много поломанных Joomla сайтов

Все на одном хостинге? Версия CMS какая? Возможно, модули дырявые стоят..

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
NT
На сайте с 06.08.2011
Offline
71
#2

просто оставлю это здесь www.securitylab.ru/vulnerability/431209.php

babnicks
На сайте с 23.10.2009
Offline
47
#3
ivan-lev:

Все на одном хостинге? Версия CMS какая? Возможно, модули дырявые стоят..

Почему на одном-то? Я же сказал их много (несколько сотен, а может и тысяч сайтов и хостинги тоже разные).

Версии самой Joomla разные, но 1.5 не видел, начиная с 1.6 попадаются, хотя может просто плохо смотрел...

То что модули дрявые это скорее всего да (вряд-ли дырка в движке), возможно это AceFTP про который выше была ссылка. Но уж очень много их (сломанных сайтов) за последнюю неделю всплыло...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий