نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: ظهور دوباره بدافزار StealRAT در wordpress و joomla

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض ظهور دوباره بدافزار StealRAT در wordpress و joomla

    طی بررسی های که تیم امنیتی سکیورهاست برای برخی از شرکت های هاستینگ داخلی و خارجی انجام داده است Malware با نام stealrat که در سال گذشته در وب سایت هایی با سیستم های مدیریت محتوی Joomla و Wordpress وجود داشته است دوباره فعالیت خود را شروع کرده و ظهور دوباره این بدافزار در هاستینگ های داخلی بیشتر از هاستینگ های خارچی مشاهده شده که نسخه جدیدی از بدافزار Stealrat بوده است
    جزییات بات stealrat


    stealrat-cms.png

    Stealrat نوع جدیدی از شبکه بات انتشار spam می باشد که از یک روش جدید برای انتشار spam استفاده می نماید و عملکرد این بات به شرح زیر می باشد:



    جمع آوری اطلاعات spam از قبیل نام فرستنده و نام گیرنده و فرمت ایمیل اسپم spam server و ارسال آنها به سایت قربانی توسط سیستم آلوده به بات stealrat





    ارسال ایمیل های spam به کاربران توسط سایت قربانی





    ترغیت کاربران به کلیک بر روی لینک های ایمیل spam جهت هدایت به وب سایت قربانی دوم



    انتشار بدافزار توسط ایمیل spam انجام نمی گیرد بنابراین ارتباط میان ایمیل spam و بدافزار قابل مشاهده نیست.

    این ایمیل ها شامل لینک هایی است که کاربران را به وب سایت قربانی دوم هدایت می کند. در وب سایت دوم نیز لینک هایی وجود دارد که شامل صفحه وب آنلاین داروخانه و یا صفحاتی است که کاربر را به کلیک بر روی آنها ترغیت می نماید.

    نکته جالب توجه این است که stealRat از طریق تغییر نام دامنه به google.com و پنهان سازی ترافیک شبکه و همچنین عدم ارتباط مستقیم با C&C سرور تلاش می نماید که رد پایی از خود بر جای نگذارد و تشخیص و شناسایی آن به آسانی انجام نگیرد.



    راه کارهای شناسایی:

    نقطه مشترک میان این وب سایت های آلوده اجرای نرم افزارهای آسیب پذیر CMS مانند وردپرس، جوملا و دروپال روی آنها می باشد. در ذیل مواردی را مشاهده می کنید که مدیران وب سایت می توانند آلودگی وب سایت را بررسی کرده و تشخیص دهند که آیا وب سایت قسمتی از بات نت stealrat می باشد یا نه:

    اولین قدم چک کردن اسکریپ های اسپمر است که عموما با نام sm13e.php یا sm14e.php یافت می شود. اما توجه کنید که این اسکریپت ها ممکن است بر اساس نام فایل تغییر کند، لذا بهتر است هر فایل PHP نا آشنایی چک شود.

    نام فایل‌هایی که تاکنون شناسایی شده‌اند به شرح ذیل می باشد.

    ۱-copy.php

    ۲-up.php

    ۳-Del.php

    ۴-path.php

    ۵- bak.php

    ۶-utf.php

    ۷- bannerEB3Y.php

    ۸-returnMoCo.php

    ۹-sitemapuuA.php

    ۱۰ -themesqx10.php

    مطالعه بیشتر به همراه عکس های مربوطه در لینک ه
    مرکز آموزش - ظهور دوباره بدافزار StealRAT در wordpressو joomla | SecureHost

    http://goo.gl/3IdxSU
    مرکز آموزش - ظهور دوباره بدافزار StealRAT در wordpressو joomla | SecureHost
    https://www.facebook.com/SecureHost.ir/
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها از secure_host به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. چگونه joomla و wordpress را ایمن نماییم؟
    توسط fatemehsimorgh در انجمن مباحث و منایع آموزشی
    پاسخ ها: 0
    آخرين نوشته: February 3rd, 2016, 00:31
  2. چگونه joomla و wordpress را ایمن نماییم ( آموزش )
    توسط alimoein در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: December 31st, 2015, 01:57
  3. Joomla یا Wordpress کدوم یکی توصیه میشه؟
    توسط ehsansh84 در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 33
    آخرين نوشته: October 26th, 2014, 01:39
  4. طراحی قالب با قیمت فوق العاده مناسب (HTML,WordPress,Joomla)
    توسط آگونیس در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 2
    آخرين نوشته: April 23rd, 2013, 20:19
  5. چگونه joomla و wordpress را تا حدی ایمن نماییم؟
    توسط SaynaServer در انجمن مباحث و منابع آموزشی
    پاسخ ها: 5
    آخرين نوشته: April 6th, 2012, 13:58

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •