Una importante FAQ è stata pubblicata ieri sul nostro sito, ed interessa tutti i webmaster che abbiano avuto il proprio sito in WordPress compromesso dall’exploit haxorsistz.
I sintomi per accorgersi di questo problema sono i seguenti:
- cancellazione di tutti i post del proprio blog;
- impossibile accedere alla sezione amministrativa;
- impossibile visualizzare il sito in qualsiasi pagina.
Questo exploit, inoltre, visualizza al posto del vostro blog la schermata con su scritto “Hacked By haxorsistz” (in alcuni casi semplicemente “Hacked by hacker”). Invitiamo tutti i webmaster a controllare i propri siti in WordPress, specie se non sono aggiornati da molto tempo, poichè in certi casi la permanenza di questo malware comporta diversi problemi, tra cui la perdita dei posizionamento ed indicizzazione sul proprio blog sui motori di ricerca principali (Google, Yahoo!, Bing).
Ricordiamo che un exploit identifica un codice che, sfruttando un bug o una vulnerabilità del CMS WordPress, porta all’acquisizione di privilegi o al denial of service di un server o di un dispositivo in generale (si veda qui per approfondimenti). Nella pratica esistono vari modi per classificare gli exploit, ad esempio in base al tipo di debolezza che riescono a sfruttare. Di seguito vengono elencate quelle più comuni:
- buffer overflow;
- heap overflow;
- integer overflow;
- format string attacks;
- race condition;
- SQL injection;
- cross-site scripting;
- remote file inclusion;
Per maggiori dettagli e per scoprire come agire per eliminare questo malware vi invitiamo a leggere la FAQ che abbiamo preparato.
2 commenti