Aktualizujte a hlídejte si hesla (virus)

Napsal dne Dub 16, 2009 na Blog, Security | 0 komentářů

Používáte Acrobat Reader na čtení PDF? A máte jej aktualizovaný? Ne? No ještě nemáte navíc aktualizovaný antivir, tak či celkem koledujete …

virus-pdf-total-commander

… poslední dobou na internetu lítá červík (virus), který využije exploit v Acrobat Readeru, odcizí vám hesla a (což je teď poměrně časté) vám koukne na hesla z Total Commandera (máte je tam v celkem snadno rozluštitelném formátu), připojí se vám na FTP a do indexů vám přidá iFrame odkaz na sebe. Nezaplátovaným návštěvníkům je pak také podstrčen PDF soubor a lavina je na světě.

Pro jistotu jsem si projel soubory: *index*, *.php, *.ht* a hledal v nich:

width=1 height=1 style=“visibility: hidden“>

Naštěstí číslo, ale plno stránek bylo infikováno (třeba včera na chvilku nejela ani alza.cz a pod). Pokud se vám červík na webu usadí na delší dobu, Google na něj většinou přijde a pak uvidíte warning o malveru (viz obrázek).

Aktualizujte a zkontrolujte si weby (Help – Check for Updates také funguje).
Více o dané problematice:

Zanachat odpověď