azan


Click for Curug, Indonesia Forecast


VMP PEACE IN THE WORD. Diberdayakan oleh Blogger.

Arsip Blog

 

Wordpress plugin Trojanised

0 komentar
  WordPress baru saja mengumumkan bahwa kode sumber dari tiga plugin untuk blog yang populer perangkat lunak hosting adalah jahat dimodifikasi.
Plugin terdiri dari add-in modul yang Anda menginstal WordPress pada server Anda untuk melaksanakan fungsi tambahan, alih-alih menulis semua kode yang dibutuhkan sendiri.
Dimana Anda mungkin menggunakan DLL dengan program Windows - misalnya, untuk menambahkan fitur seperti dukungan SSL atau kontrol edit menjadi aplikasi yang sudah ada - Anda akan menggunakan sebuah plugin dengan Wordpress.
DLL biasanya ditulis dalam bahasa seperti C atau C + + dan dikompilasi ke dalam kode mesin asli, Wordpress plugin umumnya ditulis dalam campuran JavaScript, PHP, HTML dan CSS.
Menurut Wordpress, plugin yang diubah Trojanised untuk menyertakan backdoors .
Berbasis web backdoor bisa sangat berbahaya. Jika Anda pengguna WordPress, Anda akan tahu bahwa platform Wordpress termasuk antarmuka administrasi lengkap dan kuat, sandi-dilindungi, melalui URL seperti "site.example / wp-admin". Sebuah backdoor Wordpress mungkin menawarkan sesuatu dengan fungsi serupa, tetapi menggunakan yang berbeda, tak terduga, URL, dan menggunakan password yang dikenal untuk hacker, bukan untuk Anda.
WordPress plugins Sejauh yang saya lihat, serangan ini tidak mempengaruhi Anda atau pengguna Anda kecuali:
* Anda menjalankan instalasi sendiri dari platform Wordpress.
* Anda menggunakan salah satu plugin: AddThis, WPtouch, atau W3 Jumlah Cache.
* Anda diperbarui salinan diinstal dari salah satu plugin dalam 48 jam terakhir dari wordpress.org.
(WordPress mengatakan "pada hari terakhir", tapi pasca adalah hanya tanggal 21 Juni 2011 Jadi saya sudah mendorong bahwa "hari" sampai 48 jam untuk menutup semua penafsiran yang wajar dari pernyataan Wordpress.. Jika Anda mengubah salah satu plugin tersebut di atas di dalam jendela 48-jam, mengapa tidak memeriksa dengan Wordpress persis ketika periode bahaya itu?)
Perubahan sumber yang tak diinginkan telah terbalik keluar, sehingga versi yang paling terbaru dari plugin yang tertimpa bencana sudah aman. Jika Anda menginstal satu cacat, update segera dan Anda akan aman lagi.
Semua password wordpress.org untuk forum Dukungan, Wordpress Trac, dan repositori telah kekuatan-ulang (Ini berarti Anda harus mereset password Anda, sama seperti yang Anda lakukan jika Anda lupa.).
Wordpress juga diblokir sementara semua akses ke repositori plugin dan diverifikasi bahwa tidak ada plugin lain telah Trojanised.
Sebuah respon yang baik berikut perilaku kriminal.
Jadi, jika Anda pengguna WordPress, jangan panik ketika Anda diminta untuk mereset password Anda pada login berikutnya. Dan silahkan mengambil saran Wordpress:
Sebagai pengguna, pastikan untuk tidak pernah menggunakan password yang sama untuk dua layanan yang berbeda, dan kami mendorong Anda untuk tidak me-reset password Anda harus sama sebagai salah satu lama Anda.
(Keamanan Note. Telanjang berjalan pada platform Wordpress, tapi kita tidak menggunakan wordpress.org Kita host oleh WordPress.com VIP di wordpress.com.. Kami diperiksa dengan Automattic, orang-orang di belakang WordPress.com, dan mereka ' telah mengkonfirmasikan bahwa tidak ada plugin dalam WordPress.com VIP infrastruktur terpengaruh. bahaya Tidak, Will Robinson.)

Strategi untuk pemantauan anti-virus palsu

0 komentar
       SophosLabs peneliti Onur Komili disajikan "Strategi untuk monitoring jaringan distribusi AV palsu", kertas ia meneliti bersama dengan Kyle Zeeuwen, Matei Ripeanu dan Konstantin Beznosov pada konferensi hari ini Virus Bulletin.
Kertas mereka menganalisis perilaku jaringan distribusi malware yang mengkhususkan diri dalam hasil pencarian keracunan dalam rangka untuk memberikan korban yang tidak bersalah ke halaman web yang palsu menginstal software anti-virus.
Onur menjelaskan metodologi yang digunakan oleh penjahat di belakang perangkat lunak keamanan nakal dan kemudian menjelaskan bagaimana mereka membangun alat-alat di SophosLabs untuk mencari pola untuk mengidentifikasi jaringan distribusi yang berbeda.
Untuk gelar orang jahat yang terus-menerus bermutasi file mereka dan mengubah halaman yang mengarahkan para korban ke download malware.
Makalah ini menunjukkan bagaimana untuk mengidentifikasi jaringan distribusi malware yang berbeda dan menentukan perilaku khusus mereka.
Hal ini memungkinkan peneliti untuk secara optimal memantau jaringan untuk memperoleh pengetahuan yang diperlukan untuk melindungi pelanggan mereka.
Salah satu teknik pertahanan yang digunakan oleh penulis malware di blacklist peneliti sah untuk mencegah mereka dari mendapatkan data yang diperlukan untuk mendeteksi muatan pernah berubah.
Onur menunjukkan beberapa metode yang digunakan oleh penjahat untuk menentukan apakah koneksi mungkin berasal dari peneliti dan mengusulkan beberapa metode bagi para peneliti untuk menghindari deteksi.
Onur menunjukkan beberapa contoh menggunakan grafik yang menunjukkan frekuensi perubahan untuk kedua download software keamanan palsu dan host digunakan untuk melayani file.
Melihat secara visual benar-benar menghantam rumah. Dengan mengurangi lautan data ke tabel sederhana itu jelas bagaimana mengidentifikasi pendekatan yang berbeda orang-orang jahat yang menggunakan.
Terima kasih Anda untuk Virus Bulletin izin untuk berbagi slide dan kertas dengan pembaca kami.