[HACK] – Cannot redeclare security_update(), alla fine è arrivato!

8 novembre 2009

Sicurezza, Vulnerabilità

SOLUZIONI

Come detto già in passato le soluzioni, al momento, sono quelle di sostituire tutti i file infetti con una copia pulita di backup. Operazione lunga e non molto divertente ma, al momento, è l’unica possibile.

Lo strumento che può venirci in aiuto è PowerGrep che permette di eseguire ricerche sul contenuto di file analizzando cartelle e sottocartelle ottenendo in poco tempo la lista di tutti i file che contengono il codice malevolo dato in input. Io l’ho testato avendo tutti i file del sito “da pulire” in locale ma il software ha delle funzioni “Network” e magari qualche smanettone riesce a fare in modo che scansioni direttamente la cartella virtuale di connessione alla root Ftp. Se avete dritte al riguardo scrivetemi così provvederò ad integrarle a questo articolo.

Invito coloro che hanno il sito segnalato come “malevolo” da Google di effettuare la pulizia del sito e successivamente effettuare la Verifica del sito secondo le modalità indicate a questo link.

, , , , , ,

About

Sono un geek di 28 anni, innamorato dell'informatica dall'età di 7. Appassionato del Web, dei linguaggi di programmazione e di sicurezza informatica. Nel 2007 ho creato questo sito per raccogliere tutto ciò che apprendo giorno dopo giorno nel mio lavoro in un It Department.

View all posts by capn3m0

Trackbacks/Pingbacks

  1. Security release di WordPress 2.8.6 | capn3m0.org - WebSecurity - 13 novembre 2009

    [...]Dopo il tanto parlare degli ultimi giorni circa la possibilità che gli attacchi hacker avvenissero grazie a falle presenti in WordPress 2.8.5, rilasciato neanche un mese fa, è stata [...]

Leave a Reply

Stop SOPA