Crackers criam falso site do WordPress envenenado com um cavalo-de-Tróia (trojan)

domingo, 9 de novembro de 2008

Olá, pessoal.
Ciber-criminosos distribuem uma versão do programa de blogs WordPress envenenada com um cavalo-de-Tróia (trojan). A fraude funciona da seguinte maneira:
O site falso, Wordpresz.org (não vale a pena tentarem procurar, o site foi retirado da Internet), oferece a versão 2.6.3 do programa de código aberto usado para a construção de blogs. O usuário vai lá, faz o download do programa e monta o seu blog. Perfeito: o blog funciona bem, tem só um detalhe. A aplicação distribuída pelos crackers é igual ao WordPress 2.6.3, apenas com um arquivo diferente: trata-se de uma versão adulterada de pluggable.php, que – segundo análise da Sophos – contém o cavalo-de-Tróia WPHack-A. O ficheiro PHP adulterado mantém contacto com o site dos crackers e passa a eles todas as informações escritas no blog.

Fonte: Tudo Agora Notícias
Tradução de PT-BR para PT-PT feita por: Rodrigo

0 Comments: