Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko348
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

3

Tysiące zainfekowanych stron WordPress pobiera keyloggery i kopie Monero

Kopią krypto-walutę Monero i szpiegują wpisywane dane w pola tekstowe: tak robi tysiące zainfekowanych stron opartych o WordPress przez złośliwy kod JavaScript.

AVLab
AVLab
AVLab
z
avlab.pl
dodany: 29.01.2018, 19:02:44
  • #
    hackingnews
  • #
    hacking
  • #
    bezpieczenstwo
  • #
    javascript
  • #
    kryptowaluty
  • #
    wordpress
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (5)

najlepsze

dzikdzikdzik
dzikdzikdzik
dzikdzikdzik
30.01.2018, 10:45:36 via Android
  • 0
@zwierzak40 Sprytnie, dlatego nie mam zaufania do kodu nad ktorym nie mam kontroli.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dzikdzikdzik
dzikdzikdzik
dzikdzikdzik
29.01.2018, 20:44:07 via Android
  • 0
Darmowe dodatki, szablony, wtyczki juz nie linkuja do p---o tylko zuzywaja moc procesora. Co za czasy, kiedys tego nie bylo.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

AVLab
AVLab
AVLab
Autor
30.01.2018, 06:58:30
  • 0
@zwierzak40: posiadasz jakieś szczegóły, kawałki kodu, plików, screeny - coś, co by pomogło zlokalizować złośliwy skrypt?
  • Odpowiedz
zwierzak40
zwierzak40
zwierzak40
30.01.2018, 07:20:53
  • 0
@AVLab: Niestety, nie. Kod był naprawdę krótki - do tabeli wp_options zapisywał adresy IP zalogowanych użytkowników z uprawnieniami administora/superadministratora, a potem sprawdzał czy adres użytkownika odwiedzającego to któryś z tych adresów - jak nie, za pomocą wp_enqueue_script wczytywał skrypt JS z jakieś dzikiej domeny. Reklama wczytywana przez właśnie JS w oknie na stronie. Reklamy anglojęzyczne (produkty finansowe - inwestowanie, waluty itp., gry online, wirtualne kasyna). Żadne p---o czy inne, który
  • Odpowiedz

Hity

tygodnia

SpaceX Starship - udany test. Mechazilla dziala!
SpaceX Starship - udany test. Mechazilla dziala!
3723
Petycja o natychmiastowe rozwiązanie Reprezentacji Polski w piłce nożnej
Petycja o natychmiastowe rozwiązanie Reprezentacji Polski w piłce nożnej
2543
Zapłacimy nowy podatek za ogrzewanie domów. To już postanowione.
Zapłacimy nowy podatek za ogrzewanie domów. To już postanowione.
1148
Opłata za żłobek nagle skacze z 600 na 1700 zł po wprowadzeniu "babciowego"
Opłata za żłobek nagle skacze z 600 na 1700 zł po wprowadzeniu "babciowego"
1128
Zachwycił internautów. Dokłada oświetlenie do modeli samochodów
Zachwycił internautów. Dokłada oświetlenie do modeli samochodów
539
Pokaż więcej

Powiązane tagi

  • #hacking
  • #hakujo
  • #programowanie
  • #linux
  • #pociagi
  • #ciekawostki
  • #komputery
  • #zaufanatrzeciastrona
  • #bezpieczenstwo
  • #java
  • #niehackingnews
  • #tklive
  • #heheszki
  • #pc
  • #unknownews

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl