Indlæg tagget med malware

Er malware en ære!?

2. maj 2009

Jeg faldt over denne kommentar hos hjemvendte Bo. Måske er det ligefrem et privilegium at være udsøgt som skydeskive for kinesiske malware-banditter? “Several prominent websites…several high-profile websites were targeted, including USA Today, ABC News, Target and Wal-Mart…a number of Government sites in the US, including the United States Forest Service, the US International Trade Commission and the websites of several embassies around the world. Many popular travel and recreational websites have also been compromised.” Og så lille capac…

WordPress og malware – mere…

28. april 2009

Som bekendt har bloggen her været genstand for malware-infektion. Og jeg vil gerne dele de erfaringer, jeg har erhvervet mig med disse kineserier. I forbindelse med det seneste angreb, gjorde jeg det, at jeg downloadede hele wordpress-folderen fra serveren til en særlig folder på mit skrivebord. Derefter virusskannede jeg folderen. Det afslørede af malwaren – i form af iframe-html-kode – havde inficeret alle index.php-filer – ikke bare i WordPress, men også i samtlige temaer på serveren. Se nedenstående figur, der viser en oversigt. For at det ikke skulle være løgn, så downloadede jeg alle andre filer fra serveren til en særlig folder og skannede dem også. Man ved jo aldrig… Men jeg fandt ingen infektion uden for WordPress. Problemet kan altså fjernes ved at rense de pågældende filer for infektionen (hvis man ellers kan identificere scriptet..). Det sikreste vil måske være at lave en ren installation af WordPress – og de temaer, man ønsker.
Når man så har renset skidtet, bør man forny alle sine passwords (WP, database osv.), for i følge WordPress.org har kineserne hacket sig ind… Det betyder selvfølgelig også, at det kan ske igen.
Et andet godt råd er, at lave en backup af hele WordPress-folderen og tilhørende filer i roden af biblioteket, så man hurtigt kan overskrive inficerede filer eller hele folderen… Når der er brug for det.

Vi fortsætter kampen og giver selvfølgelig ikke op…
N

Malware – “kineserier”

23. april 2009

Som nogle af læserne allerede har opdaget – og gjort mig opmærksom på, tak for det – så er der for øjeblikket problemer med malware hos capac.
Der er tale om såkaldt Iframe-malware, der består af små omdirigernede html-koder, der bliver lagt ind i index-filerne. Et kinesisk “firma” står bag eller er involveret. Det største problem er ikke at fjerne tekststykket, men at finde ud af, hvordan lortet kommer ind – og forehindre det. Indtil videre har min research på nettet være nedslående. Noget tyder på at min udbyder ikke har styr nok på anti-virushåndteringen og at WP har nogle oplagte svagheder – også i version 2.71, som jeg kører.
Hjælp og tålmodighed fra jeres side er selvfølgelig velkommen. Og råb endelig op, når I oplever noget malware-relateret på bloggen.
PS: Min udbyder – One.com – mener ikke at Ifram-angreb er deres problem… Henviser til, at kineserne enten må af snust sig frem til mit password (er selvfølgelig ændret…) eller svagheder i et script i WordPress (men hvilket? Et plugin måske?).

Malware på bloggen – og en lille smart google-ting

21. april 2009

Kommentator Michael (mb) har været så venlig at fortælle mig at capac endnu engang har været hjemsøgt af malware i form af en af disse hersens iframe-tingester, der lægges ind på bloggens index-side.
Jeg arbejder fortsat på at finde veje til at forebygge den slags dårligdomme. Og det er en hjælp, når i læsere gør mig opmærksom på, at noget er galt.
I dag faldt jeg over en smart lige Google-forespørgsel, som kan hjælpe en med at finde ud af, om der er noget galt:

http://google.com/safebrowsing/diagnostic?site=the-site-you-want-to-check.com

Når man indtaster forespørgslen med fx sin egen url i enden, får man en udførlig rapport. Den løser selvfølgelig ikke det generende problem, men er en handy og hurtig test af ens side.

Malware igen…

26. marts 2009

Listemageren aka Klaus har gjort mig opmærksom på, at hans Avast-anti-virus-program kæftede op. Og ganske rigtigt, så var min hjemmesides index-fil inficeret med kinesisk malware med titlen “HTML:Iframe-inf”. Det skulle nu være rettet. Sig endelig til, hvis der skulle komme nye kinesere i lysthuset…