Классический форум-трекер
canvas not supported
Нас вместе: 4 259 202


Устойчивый к блокировкам VPN с высоким уровнем приватности

Хакеры внедрили вредоносный код в PHP-настройки тысячи сайтов.


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Cepejka ®
 
Стаж: 16 лет 8 мес.
Сообщений: 845
Ratio: 23.373
Поблагодарили: 40181
100%
russia.gif
Злоумышленники нашли способ изменять конфигурацию PHP-настроек сайтов, которые размещаются на выделенных или виртуальных частных серверах (VPS), с целью размещения вредоносного кода. Данная хакерская уловка была обнаружена сотрудниками фирмы Sucuri во время исследования нескольких зараженных веб-сайтов.

«Мы обнаружили, что все взломанные сервера имеют один и тот же измененный файл настроек php.ini. В нём злоумышленники добавили следующую строку: auto_append_file= «OFF», рассказал в своём блоге Дэвид Деде (David Dede), специалист по безопасности компании Securi.

Директива auto_append_file задает имя автоматически выполняемого файла, а параметр «OFF» является на самом деле размещенным хакерами файлом и содержит вредоносные код. Веб-мастерам достаточно сложно распознать данный хакерский прием. «Мы выявили несколько тысяч сайтов с подобной вредоносной программой», утверждает Дэвид Деде.

Денис Синегубко (Denis Sinegubko), независимый исследователь безопасности и создатель сканера вебсайтов Unmask Parasites, не может подтвердить атаку с использованием команды «auto_append_file», но в прошлом он уже встречался с подобными зловредными модификациями файла настроек php.ini.

«Все версии критических конфигурационных файлов должны быть под контролем. Это поможет не только обнаруживать нежелательные изменения, но и легко восстанавливать предыдущие копии. Сканирование веб-серверов и просмотр журналов на предмет подозрительной активности является первоочередной и регулярной задачей администраторов серверов. В случае обнаружения следов хакерских атак веб-мастерам следует немедленно обращаться к провайдерам хостинга и информировать их о проблеме», советует Денис Синегубко.

Источник
xapgkopster
Стаж: 16 лет 3 мес.
Сообщений: 210
Ratio: 0.589
100%
Я так понял, это что-то типа в оперативной памяти висит массив настроек, и настройка auto_append_file содержит байты об имени, а параметр OFF УКАЗАТЕЛЬ на файл. Фишка в том, что в ОП это все просто последовательность байтов, следовательно ошибка кроется в ядре PHP, т.е. что-то типа bufer overflow ?
AkaUfo
Сталкер
Стаж: 18 лет 10 мес.
Сообщений: 4504
Ratio: 1595.69
Поблагодарили: 20537
100%
Откуда: Харьков
ukraine.gif
xapgkopster
Нет, немного не то. Читайте здесь - http://php.net/auto-append-file
cvuvac34
Стаж: 14 лет 8 мес.
Сообщений: 38
Ratio: 15.889
Раздал: 483 GB
100%
Откуда: vice sity
russia.gif
и что будет?
вирусы будут в компах
а антивирусы они хоть обнаруживают?

_________________
Semi000
Uploader 100+
Стаж: 15 лет 6 мес.
Сообщений: 968
Ratio: 469.838
Раздал: 1.1108 PB
100%
Откуда: планета Земля
nnm-club.gif
xapgkopster писал(а): Перейти к сообщению
Я так понял, это что-то типа в оперативной памяти висит массив настроек, и настройка auto_append_file содержит байты об имени, а параметр OFF УКАЗАТЕЛЬ на файл. Фишка в том, что в ОП это все просто последовательность байтов, следовательно ошибка кроется в ядре PHP, т.е. что-то типа bufer overflow ?

Не OFF, а «OFF». Это разные строки. Вторая может быть в качестве имени файла. Первая - нет.
А расчет весь строится на невнимательность человека. Ловко придумано!
dimon555
Стаж: 14 лет 7 мес.
Сообщений: 2
Ratio: 3.812
30.77%
Непонятно только, если хакер добрался до php.ini да и еще умудрился его модифицировать, то зачем вообще тогда все остальное нужно.
svoron
Стаж: 15 лет 2 мес.
Сообщений: 48
Ratio: 25.029
Поблагодарили: 213
100%
dimon555 писал(а): Перейти к сообщению
Непонятно только, если хакер добрался до php.ini да и еще умудрился его модифицировать, то зачем вообще тогда все остальное нужно.

Читай внимательно первый пост:
Цитата:
размещаются на выделенных или виртуальных частных серверах (VPS)
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страница 1 из 1