Категории: Новости Беларуси

В Беларуси выявили цепочку взломов интернет-магазинов — на сервера устанавливается вредоносный софт

Центр кибербезопасности hoster. by обнаружил цепочку взломов сайтов. Преимущественно речь идет о сайтах интернет-магазинов. Вредоносный софт для скрытого майнинга устанавливается на серверы клиентов через уязвимость скриптов, сообщили Office Life в hoster. by.

Источник:
МогилевОнлайн

Проблема касается пользователей продуктов «Аспро» на основе «1С-Битрикс». Компания «Аспро» никак не отреагировала на обращения.

Руководитель центра кибербезопасности hoster.by Антон Тростянко пояснил, что своим клиентам они помогли решить проблему, их ресурсы из-за атаки не пострадали.

— Но мы выяснили, что уязвимость позволяет не только устанавливать вредоносное ПО, но и получать доступ к данным — вплоть до логина и пароля к панели управления сайтом, — говорит он.

— Уязвимость позволяет не только устанавливать вредоносное ПО, но и получать доступ к данным — вплоть до логина и пароля к панели управления сайтом, — рассказал Антон Тростянко.

Атаки происходят через уязвимые скрипты reload_basket_fly. php, show_basket_fly. php, show_basket_popup. php. Обнаружить эти скрипты можно в директории пользователя bitrix ~/ajax/).

Обнаружив проблемные скрипты, нужно:

  • остановить вредоносные процессы;
  • сменить пароли учетных записей «1C-Битрикс»;
  • обновить CMS и ее модули до последних версий;
  • внести дополнения в скрипты reload_basket_fly. php, show_basket_fly. php, show_basket_popup. php.: заменить $arParams = unserialize (urldecode ($_REQUEST[«PARAMS»])); на $arParams = json_decode ($_REQUEST[«PARAMS»]).

This post was published on 14.10.2024 13:48

Share
Published by
МогилевОнлайн
Тэги: Криминал

Последние новости

В минском аэропорту задержали россиянина, который вез 120 кг живых лобстеров

В Национальном аэропорту Минск задержали гражданина России, который прилетел из Дубая. Мужчина выбрал для пересечения границы зеленый…

17.10.2024

Житель Невады убил белоруску и ее сына

Полиция города Хендерсона задержала мужчину по имени Карл Грошен, пишет гомельское издание «Сильные Новости». Мужчина…

17.10.2024

В Беларуси предложили продлить летние каникулы 10-классникам. Но есть нюанс

На пресс-конференции по совершенствованию государственной образовательной политики и изменениям в Кодексе об образовании представитель Главного управления общего среднего и дошкольного образования…

17.10.2024

Израиль ликвидировал главу политбюро ХАМАС Яхью Синвара

ЦАХАЛ заявил об убийстве трех террористов в секторе Газа. Среди них, вероятно, новый глава политбюро…

17.10.2024

19 октября в Могилевском районе пройдет субботник. Рассказываем, где запланированы масштабные работы

Субботник по уборке, благоустройству и озеленению территорий населенных пунктов пройдет в Могилевском районе 19 октября — участники общественных работ займутся…

17.10.2024

В Дрибине внук до смерти избил свою бабушку-инвалида за то, что та попросила его перестать выпивать

На Могилевщине будут судить 36-летнего жителя Дрибина за убийство своей бабушки с особой жестокостью, сообщает…

17.10.2024