Осторожно - Дырявый плагин kk-star-ratings

(Ответов: 2, Просмотров: 2062)
  1. Дипломник Аватар для kreg22
    • Регистрация: 06.12.2009
    • Сообщений: 241
    • Репутация: 101
    На днях заметил что на сайте вордпресс упал трафик, набрал в гугле название своего сайта и увидел - этот сайт может навредить вашему компьютеру. Зашел в гугл вебмастер и увидел - на вашем сайте обнаружено вредоносное ПО.

    4 дня думали что за бяку подцепили, в итоге благодаря хостеру было обнаружено следующее

    Цитирую:

    Вероятно, проблема заключается в обращении к URL вида шттп://101.ns01.us/jobs.(пхп) при загрузке страниц вашего сайта.

    Данный запрос формируется следующим фрагментом кода:

    document.write("");

    в конце файла wp-content/plugins/kk-star-ratings/js.min.js

    Как можно видеть, данный URL имеет репутацию вредоносного: https://www.virustotal.com/en/url/cc...f6b8/analysis/

    Мы настоятельно рекомендуем актуализировать версию используемых скриптов и принять меры повышения их безопасности.

    ________________

    Так что, если у вас установлен плагин kk-star-ratings рекомендую удалить его.

    ---------- Сообщение добавлено 17:11 ---------- Предыдущее 17:10 ----------

    Висел редирект трафика на вредоносный урл
    • 1

    Спасибо сказали:

    intern(09.06.2014),
  2. Опытный Аватар для TBicTep
    • Регистрация: 08.06.2011
    • Сообщений: 342
    • Репутация: 64
    Ну в оригинальном плагине kk Star Ratings такого кода нету, так что проблема либо в том откуда вы скачали плагин либо у кого то есть доступ к редактированию файлов вашего сайта.
    • 1

    Спасибо сказали:

    Adiofilms(09.06.2014),
  3. Дипломник Аватар для kreg22
    • Регистрация: 06.12.2009
    • Сообщений: 241
    • Репутация: 101
    Плагин стоял около года, в программировании не силен, но думаю, что в нем есть уязвимость. В любом случае проверьте.
    Плагин удалил - алерт в гугле пропал.
    Последний раз редактировалось kreg22; 09.06.2014 в 19:58.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Bing Ads - осторожно
PPC и контекстная реклама 5 17.03.2014 02:34
Осторожно, не попадитесь...
Оффтоп и свободные темы 21 25.01.2013 21:45
Релиз - Angry Birds Star Wars
Оффтоп и свободные темы 14 09.11.2012 22:32
[PHP] Корректно вставить вывод произвольного поля в плагин WP Post Ratings
WordPress 2 06.11.2012 22:12

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры