Категории: Новости Беларуси

В Беларуси выявили цепочку взломов интернет-магазинов — на сервера устанавливается вредоносный софт

Центр кибербезопасности hoster. by обнаружил цепочку взломов сайтов. Преимущественно речь идет о сайтах интернет-магазинов. Вредоносный софт для скрытого майнинга устанавливается на серверы клиентов через уязвимость скриптов, сообщили Office Life в hoster. by.

Источник:
МогилевОнлайн

Проблема касается пользователей продуктов «Аспро» на основе «1С-Битрикс». Компания «Аспро» никак не отреагировала на обращения.

Руководитель центра кибербезопасности hoster.by Антон Тростянко пояснил, что своим клиентам они помогли решить проблему, их ресурсы из-за атаки не пострадали.

— Но мы выяснили, что уязвимость позволяет не только устанавливать вредоносное ПО, но и получать доступ к данным — вплоть до логина и пароля к панели управления сайтом, — говорит он.

— Уязвимость позволяет не только устанавливать вредоносное ПО, но и получать доступ к данным — вплоть до логина и пароля к панели управления сайтом, — рассказал Антон Тростянко.

Атаки происходят через уязвимые скрипты reload_basket_fly. php, show_basket_fly. php, show_basket_popup. php. Обнаружить эти скрипты можно в директории пользователя bitrix ~/ajax/).

Обнаружив проблемные скрипты, нужно:

  • остановить вредоносные процессы;
  • сменить пароли учетных записей «1C-Битрикс»;
  • обновить CMS и ее модули до последних версий;
  • внести дополнения в скрипты reload_basket_fly. php, show_basket_fly. php, show_basket_popup. php.: заменить $arParams = unserialize (urldecode ($_REQUEST[«PARAMS»])); на $arParams = json_decode ($_REQUEST[«PARAMS»]).

This post was published on 14.10.2024 13:48

Share
Published by
МогилевОнлайн
Тэги: Криминал

Последние новости

В Бресте школьники массово заразились норовирусом

В Брестской областной клинической больнице в инфекционных отделениях лечат 14 пациентов — учащихся 9-11 классов…

18.10.2024

В такую-то погоду 19-летний могилевчанин решил поплавать в Днепре! Вот, что из этого вышло

Для кого-то пляжный сезон в Могилеве еще не закончился — несмотря на то, что погода уже совсем не для купания…

18.10.2024

Запрещаете детям играть в компьютерные игры? Американские исследователи уверяют, что зря

Те, кто в детстве увлекался компьютерными играми, зарабатывают больше тех, кто ими не увлекался — такой вывод сделали…

18.10.2024

В Слуцке с аукциона продали… общественный туалет. Цена строения в ходе торгов взлетела в 11 раз

На аукцион попал общественный туалет в Слуцке, пишет Onliner. by. Цена строения в ходе торгов…

18.10.2024

Видео, которые нам пришлось посмотреть по работе. Вебкам-модели придумали, как законно попасть на YouTube — теперь их деятельность это «клининг» и «боди-арт»

Девушки сомнительной профессии нашли лазейку в модерации YouTube — теперь они рекламируют себя, убирая квартиру голышом, раскрашенные…

18.10.2024

В Испании женщина умерла на глазах у детей после укуса домашнего хомяка

В испанском городе Вильярреал женщина не дошла до медцентра и умерла после укуса домашнего хомяка.…

18.10.2024