Категории: Новости Беларуси

В Беларуси выявили цепочку взломов интернет-магазинов — на сервера устанавливается вредоносный софт

Центр кибербезопасности hoster. by обнаружил цепочку взломов сайтов. Преимущественно речь идет о сайтах интернет-магазинов. Вредоносный софт для скрытого майнинга устанавливается на серверы клиентов через уязвимость скриптов, сообщили Office Life в hoster. by.

Источник:
МогилевОнлайн

Проблема касается пользователей продуктов «Аспро» на основе «1С-Битрикс». Компания «Аспро» никак не отреагировала на обращения.

Руководитель центра кибербезопасности hoster.by Антон Тростянко пояснил, что своим клиентам они помогли решить проблему, их ресурсы из-за атаки не пострадали.

— Но мы выяснили, что уязвимость позволяет не только устанавливать вредоносное ПО, но и получать доступ к данным — вплоть до логина и пароля к панели управления сайтом, — говорит он.

— Уязвимость позволяет не только устанавливать вредоносное ПО, но и получать доступ к данным — вплоть до логина и пароля к панели управления сайтом, — рассказал Антон Тростянко.

Атаки происходят через уязвимые скрипты reload_basket_fly. php, show_basket_fly. php, show_basket_popup. php. Обнаружить эти скрипты можно в директории пользователя bitrix ~/ajax/).

Обнаружив проблемные скрипты, нужно:

  • остановить вредоносные процессы;
  • сменить пароли учетных записей «1C-Битрикс»;
  • обновить CMS и ее модули до последних версий;
  • внести дополнения в скрипты reload_basket_fly. php, show_basket_fly. php, show_basket_popup. php.: заменить $arParams = unserialize (urldecode ($_REQUEST[«PARAMS»])); на $arParams = json_decode ($_REQUEST[«PARAMS»]).

This post was published on 14.10.2024 13:48

Share
Published by
МогилевОнлайн
Тэги: Криминал

Последние новости

Іспанскі фатограф засняў рэдкую «прывідную» рысь, але ў сацсетках засумняваліся

Фатограф з Іспаніі Анхель Ідальга апублікаваў здымкі i відэа, на якіх, паводле яго слоў, задакументавана…

30.10.2025

Оператор А1 заявил о расширении покрытие 4G в ряде районов Могилевской области

Оператор мобильной связи А1 сообщил о завершении очередного этапа модернизации своей инфраструктуры в Могилевской области.…

30.10.2025

Пад Гомелем жыхары вёскі спрабуюць злавіць збеглага дзікабраза. Жывёла блукае на волі ўжо некалькі месяцаў

У беларускай вёсцы Зябраўка з'явіўся незвычайны жыхар — вось ужо два тыдні тут назіраюць за…

30.10.2025

Пюре – да, рыба – нет. Стало известно, какие блюда входят в гастрономический топ белорусских школьников.

Список самых популярных блюд в школьных столовых Беларуси возглавляют пельмени, блинчики с начинками (творог, корица,…

30.10.2025

Бобруйчанин, чтобы скрыть доходы, открыл ИП на мать, двух дочерей и сожительницу — не помогло

В Бобруйске будут судить индивидуального предпринимателя, которому инкриминировано уклонение от уплаты налогов, повлекшее причинение ущерба в крупном размере.

30.10.2025

Какой будет погода в Могилевской области в начале следующей недели?

В начале следующей недели на Могилевщине пройдут кратковременные дожди и станет немного теплее.

30.10.2025