Capn3m0 WebSecurity Logo
  • WP PLUGINS
    • FaceBook Image Fix v0.4.3
    • wp-users-page
  • Staff
  • Job
  • Contacts
RSS Capn3m0 WebSecurity su Google capn3m0 su Scoop.it capn3m0 on Twitter capn3m0 on Facebook capn3m0 on Google+
  • Home
  • News
  • Sicurezza
  • Mobile
  • Seo&Social
  • Tips&Tricks
  • Video Geek
  • Crack Tools
    • Alice Wpa Calculator OnLine
    • Fastweb Wpa Calculator OnLine
    • MD5 Encrypt / Decrypt

Translator

Ads

Social Connection

Segui @capn3m0
Seguicisu Capn3m0 WebSecurity su Google+
Seguicisu Capn3m0 WebSecurity su Google Currents

Ultime Notizie

  • Possibili usi dei Google Glass nella Sanità Possibili usi dei Google Glass nella Sanità 23 maggio 2013 14:36
  • Facebook: cala il consenso tra gli adolescenti Facebook: cala il consenso tra gli adolescenti 22 maggio 2013 21:16
  • Xbox One: Microsoft presenta la sua nuova console Xbox One: Microsoft presenta la sua nuova console 22 maggio 2013 18:56
  • Google Glass: l’app di New York Times Google Glass: l’app di New York Times 22 maggio 2013 17:49

Meta

  • Registrati
  • Collegati
  • Voce RSS
  • RSS dei commenti
  • WordPress.org

Attacco malware su capn3m0.org

News — scritto da capn3m0 il 4 luglio 2012 09:55

Quest’oggi dopo 5 anni di onorata attività e informazione, per la prima volta, capn3m0.org è stato infettato e segnalato da Google come malevolo.

Questa l’immagine che apparirà ancora adesso a chi prova a navigarlo.

Attacco malware su capn3m0.org

Abbiamo effettuato tutte le verifiche individuando i file malevoli e la stringa utilizzata. Siamo in contatto ora con il nostro provider per determinare le cause dell’attacco e stabilire se si è trattato di una vulnerabilità o altro.

Allo stato attuale il problema è risolto e il sito sebbene ancora segnalato come “malevolo” è stato bonificato.


Il codice malevolo iniettato contiene un codice commentato che funziona da marcatore ossia /*km0ae9gr6m*/ e cercando in rete si trovano numerosi riferimenti ad attacchi di malware injection.

Qualora anche il vostro sito dovesse ritrovarsi nella stessa situazione ecco alcuni step da seguire per determinare quali file sono coinvolti:

  1. Utilizzare Fiddler (monitor HTTP) per verificare se visualizzando il proprio sito vengono caricati url non attinenti. Nel nostro caso si evidenziava il riferimento al sito cyanrunner.ru come dimostra la seguente immagine:
    Attacco malware su capn3m0.org
  2. Una volta individuato che sul sito sta avvenendo qualche anomalia è necessario procedere a ritroso per determinare quale file/codice sta causando il problema. In questo caso consiglio di scaricare in locale tutto il sito e utilizzare il software PowerGrep per cercare stringhe usate molto comunemente negli attacchi malware ossia: base64_decode, eval, gzinflate.
  3. Se l’esito della ricerca non dovesse essere proficuo è necessario quindi passare all’analisi manuale delle pagine. Solitamente gli attacchi vengono fatti su file sempre inclusi così che la diffusione del malware sia alta. Per prima cosa analizzate il template e successivamente tutti i file .js e .css del sito. Per fare ciò consiglio di aprire l’home page del sito e guardarne l’HTML (CTRL+U per chi usa Firefox). Appuntantevi ogni file JS e CSS utilizzato e successivamente andate ad aprirli uno a uno cercando di vedere se ci son state modifiche o “aggiunte” non gradite
  4. Se questi controlli portano all’individuazione di uno o più file corrotti vi basterà provvedere a riuploadarli o a bonificarli. A questo punto consiglio di analizzare i Log o di contattare il vostro Provider di Hosting per determinare se il problema è stato via Ftp e quindi dovuto al furto dell’account di accesso o se invece si è trattata di una vulnerabilità dell’applicativo via HTTP.

Non appena avremo maggiori dettagli circa quanto accaduto provvederemo a fornirvi maggiori informazioni.

 

Articoli che potrebbero interessarti:

Code Injection: un nuovo exploit per i Server...
[HACK] - Cannot redeclare security_update(), ...
  • Pingback: Attacco malware su capn3m0.org — Capn3m0 WebSecurity | Come Fare Soldi

capn3m0

capn3m0

Site Facebook Google+Segui @capn3m0
(administrator)
Sono un geek /nerd classe '83, innamorato dell'informatica dall'età di 7. Appassionato del Web, dei linguaggi di programmazione e di sicurezza informatica. Nel 2007 ho creato questo sito per raccogliere tutto ciò che apprendo giorno dopo giorno nelle mie esperienze con il mondo informatico.

293 9

Pingback/Trackback

    09 July 2012 at 8:07am
    [...] from: Attacco malware su capn3m0.org — Capn3m0 WebSecurity © ...
  • Attacco malware su capn3m0.org — Capn3m0 WebSecurity | Come Fare Soldi
Tags: capn3m0 hack, capn3m0 malware, codice malevolo sito, sito attaccato, sito bucato, sito infetto, sito malevolo

Subscribe to RSS Iscriviti al Feed RSS

Oppure lascia la tua email per essere sempre aggiornato con le ultime notizie.

© Copyright 2008-2013 — Capn3m0 WebSecurity. All Rights Reserved.
Il Bloggatore Paperblog : le migliori informazioni in diretta dai blog Segnala a Zazoom - Blog Directory
Tweet