Pulizie: Cultofmac.com hackerato con viagra spam e virus di Windows

Pulizie: Cultofmac.com hackerato con viagra spam e virus di Windows

post-13489-image-eae13c65fa98e3a38a16c52e9683a114-jpg
Cultofmac.com potrebbe essere stato infettato dal Trojan System Security 2009. Fortunatamente, è solo Windows. Schermata dalla Guida del malware. Org.

Ho appena trascorso due giorni a riprendermi da un attacco hacker su Cultofmac.com. Il sito era un pozzo nero ribollente di spam Viagra e - senti questo - malware per Windows.

Sembra che gli hacker abbiano compromesso un accesso FTP al nostro host (un famigerato punto debole), consentendo il sporco feccia per iniettare spam nascosto in quasi tutti i post che abbiamo mai pubblicato (più di 3.500 articoli).

I malviventi hanno anche aggiunto un reindirizzamento di malware a un paio di file index.php. I reindirizzamenti si trovavano all'interno di iframe nascosti e richiedevano un po' di tempo per trovarli. Non sono sicuro di come si siano manifestati, ma sembra che siano comparsi nel feed RSS del sito. Almeno un lettore sembra essere stato infettato dal Trojan per la sicurezza del sistema 2009 e il Virus Bloodhood PDF — entrambi i malware di Windows. Mi dispiace Chris!

Fortunatamente, la maggior parte di voi ragazzi è al Mac, altrimenti avrei molte più scuse da fare.

Ho trascorso gli ultimi due giorni a scaricare il database del sito, eseguire una ricerca/sostituzione globale per rimuovere i collegamenti spam e virus e ricaricare il DB.

Ho cambiato tutti i login/password in tutto; ucciso un mucchio di account vecchi e dall'aspetto losco sul sito e sull'host; e bloccato il sito con i plugin di WordPress per impedire accessi di forza bruta e simili.

Sorprendentemente sembra che tutto abbia funzionato, perché non ho idea di cosa sto facendo.

Potrebbero esserci alcuni gremlins nel feed RSS. I nuovi feed funzionano correttamente, ma non riesco ad aggiornare i miei vecchi feed. Se hai lo stesso problema, incrocia le dita e speriamo tutti insieme che il problema si risolva magicamente da solo domani, soprattutto perché ho uno scoop importante.

Ultimo post sul blog

Il più grande partner di vendita al dettaglio di EA nell'ultimo trimestre non è stato Best Buy o GameStop, era Apple
September 11, 2021

Se dovessi indovinare quale dei partner al dettaglio di EA ha guadagnato più soldi nell'ultimo trimestre, probabilmente diresti Best Buy, GameStop ...

Disney Infinity: arriva l'app Toy Box per iPad, gratuita per un periodo di tempo limitato
September 11, 2021

Subito dopo la chiusura del CES a gennaio, ho fatto parte di un (relativamente) piccolo gruppo di giornalisti e blogger presenti all'evento mediati...

Apple Watch Series 3 ottiene il suo primo jailbreak
September 11, 2021

Apple Watch Series 3 ottiene il suo primo jailbreakSe hai sempre sognato di eseguire il jailbreak del tuo Apple Watch, oggi è il tuo giorno fortuna...