Хакнули сайт на wordpress.

12
N
На сайте с 06.05.2007
Offline
419
#11

.Mouse., да, круче антивируса на баше, может быть только Антивирус Попова.

Но не стоит торопиться с выводами.

Во-первых, это не обычный антивирус, а специальный сканер веб-закладок. Не резидентный. На чем еще его писать, кроме как на bash?

Во-вторых, lmd сканирует не на баше, а подсовывает свои базы clamscan, который уже программа на C, и тот довольно шустро все это проверяет.

Во-третьих, а где еще вы возьмете базу актуальных угроз для веба ? Не занимаются ведущие антивирусные компании вебом. А тот товарищ занимается. Хостинг у них там массовый и есть доступ к свежим закладкам.

есть еще ai-bolit - антивирус на ПШП, но я так понимаю, вам он тоже не понравится.

---------- Добавлено 11.01.2014 в 22:31 ----------

.Mouse.:
Злоумышленник разного калибра бывает, опытный в 90% случаев юзает тач, а салаги бывает и форму загрузки файла с index.php не убираю

Вот как раз эти 90% мы и подловим по дате модификации, как предлагалось выше.

Кнопка вызова админа ()
.Mouse.
На сайте с 12.11.2009
Offline
77
#12
netwind:
.Mouse., да, круче антивируса на баше, может быть только Антивирус Попова.

Но не стоит торопиться с выводами.
Во-первых, это не обычный антивирус, а специальный сканер веб-закладок. Не резидентный. На чем еще его писать, кроме как на bash?
Во-вторых, lmd сканирует не на баше, а подсовывает свои базы clamscan, который уже программа на C, и тот довольно шустро все это проверяет.
Во-третьих, а где еще вы возьмете базу актуальных угроз для веба ? Не занимаются ведущие антивирусные компании вебом. А тот товарищ занимается. Хостинг у них там массовый и есть доступ к свежим закладкам.

есть еще ai-bolit - антивирус на ПШП, но я так понимаю, вам он тоже не понравится.

---------- Добавлено 11.01.2014 в 22:31 ----------

По большому счету не важно на чем написаны, я к тому что детектируют они eval(base_64 , preg_replase, паблик веб-шеллы типа wso2, r57, все то чем пользуются скрипт-кидиссы и что отлавливает обычный антивирус, и от этого можно и нужно защищаться до проникновения. Подсунь им нестандартно обфусцированный код или бэкдор свеженаписанный - пропустят не моргнув.

Вот как раз эти 90% мы и подловим по дате модификации, как предлагалось выше.

Да нет, все равно не эффективно, не все вредоносные коды себя сразу проявляют.

Не зная ни сна и не отдыха, при лунном и солнечном свете Мы делаем деньги из воздуха Чтоб снова пустить их на ветер...
N
На сайте с 06.05.2007
Offline
419
#13
.Mouse.:
Да нет, все равно не эффективно, не все вредоносные коды себя сразу проявляют.

Если вы нашли сайте код, который добавляли не вы - он явно вредоносный. Вариантов других нет.

.Mouse.:
Подсунь им нестандартно обфусцированный код или бэкдор свеженаписанный - пропустят не моргнув

Это не всегда правда. Там есть и эвристика. Совсем как у больших антивирусов.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий