Vulnérabilité Wordpress (malware)

04.06.2013 | Réseau Dumac
1204 visiteurs  -  Aucun commentaire

Malware pour Worpress

Cette fois-ci c’est un malware identifié sous l’appellation RFI botnet qui infecte les fichiers Wordpress.

Le mode de contamination est le suivant :

Le troyen (trojan) Mutopy - Win32, téléchargé à partir de n’importe quelle source (programme gratuit à essayer par exemple) instruit le PC de télécharger un fichier appelé "Symmi" (Win32), qui agit en injectant un fichier distant : SDbot (Win32).

Un programme de spam auto (PHP Spambot) est alors installé, et des scripts PHP sont envoyés pour corrompre et asservir des blogs Wordpress, par injection.

Source : http://contagiodump.blogspot.no/2013/06/deepend-research-under-this-rock.html

Pensez donc à scanner vos fichiers régulièrement avec un anti-troyen !

Dans la même rubrique

Derniers Commentaires

Articles récemment mis à jour

Too Cool for Internet Explorer

Reseau Dumac : le site des anciens étudiants du diplôme universitaire média interactif et ses applications est motorisé par le logiciel libre Spip 1.8.3 associé au squelette graphique BliP 0.91

17 rubriques ... 176 articles ... 2 commentaires ... 63 sites référencés ... 13 visiteurs par jour (138575 au total)

Haut de page | XHTML 1.0 | CSS 2