Отраслевые решения
Темная
тема
Светлая
тема
50+ нейросетей и инструментов для маркетологов и бизнеса
Скачать бесплатно
Отраслевые решения

Вирус SoakSoak атакует сайты под управлением CMS WordPress

24 декабря 2014 (обновлено 11 января 2016)
11.4K
3 мин.

Новый коварный вирус российского происхождения атакует сайты под управлением CMS WordPress. Зараза получила название SoakSoak, и масштабы ее распространения таковы, что 11 000 доменов уже заблокировано Google.

Вероятно, это только начало. По словам специалистов по информационной безопасности компании Sucuri, заражено уже более 100 000 сайтов, причем вирус активно эволюционирует, меняя свое поведение.

Как действует SoakSoak?

Вирус использует уязвимость плагина RevSlider (Slider Revolution), которая позволяет получить доступ к любому файлу сайта, затем к базе данных, а дальше злоумышленники могут делать с сайтом что угодно.

Технически вот что происходит с атакуемым сайтом:

  • вирус добавляет к файлу wp-includes/js/swfobject.js свой зашифрованный код, который скачивает вредоносный скрипт с сайта soaksoak.ru (отсюда и имя вируса).
  • вирус изменяет файл wp-includes/template-loader.php таким образом, что зараженный swfobject.js начинает загружаться на каждой странице сайта.

Первоначально вирус атаковал только 2 файла, но, по последним данным, теперь он заражает также файл swfobjct.swf.

Есть информация о том, что вирус не только изменяет вышеуказанные файлы, но и совершает другие действия, например, добавляет пользователя с правами администратора и встраивает новые бэкдоры для будущих атак сайта.

А дальше вирус распространяет сам себя по Сети, переадресовывая любого, кто пытается войти на зараженный домен, на сайт soaksoak.ru.

Даже если на вашем сайте не установлен уязвимый RevSlider, он все равно может подвергнуться атаке: проникнув на сервер через один домен, вирус распространяется по всей доступной директории.

Более того, специалисты считают, что под угрозой не только владельцы сайтов на WordPress, вирус будет развиваться дальше и начнет заражать другие системы.

Какой вред приносит SoakSoak?

Во-первых, хакеры получают доступ ко всем данным инфицированного ресурса.

Во-вторых, на сайт больше невозможно войти, любого посетителя вирус переадресовывает на домен злоумышленников (soaksoak.ru).

В-третьих, домен рискует попасть в черные списки поисковых систем и хостинг-провайдеров. И даже после удаления вируса придется приложить немало усилий для восстановления полноценной работы.

Как проверить, не заражен ли ваш сайт?

Все та же компания Sucuri, специалисты которой первые указали на уязвимость с RevSlider, предоставила всем желающим возможность проверить, не заражен ли сайт и не внесен ли он в черные списки поисковиков. Сделать это можно здесь: http://sitecheck.sucuri.net/

Как удалить вирус?

Избавиться от вируса непросто. Во-первых, у вас должна быть резервная копия сайта. Если ее нет, то запросите ее у своего хостинг-провайдера. Далее найдите следующие файлы и удалите их, заменив файлами из копии:

  • template-loader.php
  • swfobject.js
  • swfobjct.swf

После этого поменяйте ВСЕ ПАРОЛИ: к панели управления CMS, панели хостинга, FTP, базе данных.

И все равно это будет только временным решением проблемы, поскольку вероятно, что вскоре сайт будет заражен снова. Нужно не только устранить вирус с сайта, но и закрыть все лазейки, через которые он может вернуться.

Для этого не забывайте постоянно обновлять до последних версий все плагины и компоненты своего сайта, особенно плагин Slider Revolution.

Важно понимать, что SoakSoak – это только один из тысяч существующих вирусов. В недавней статье о вирусах мы подробно рассказали о том, как не допустить заражения вашего сайта, как определить наличие вируса и избавиться от него.

Наши специалисты всегда готовы оказать вам профессиональную помощь: проверить сайт на вирусы, вылечить его и защитить от проникновения вредоносных программ в дальнейшем.

Получить консультацию и решить любые проблемы с вашим сайтом можно, заполнив форму по адресу: http://1ps.ru/cost/maintenance/

P.S. При подготовке статьи использованы материалы сайта blog.sucuri.net

0
0
0
0
0

Артем Арбатский

Веб-разработчик

© 1PS.RU, при полном или частичном копировании материала ссылка на первоисточник обязательна

50+ нейросетей и инструментов для маркетологов и бизнеса

Забирайте 50 самых полезных сервисов на основе искусственного интеллекта для продвижения бизнеса.

Забрать список

Популярные статьи

23 августа 2024

Сколько стоит создать сайт: сравниваем различные способы разработки

Читать статью 309.4K 14 мин.
30 мая 2025

Выбираем CMS для интернет-магазина. Часть 2

Читать статью 84K 20 мин.
28 апреля 2025

Выбираем CMS для интернет-магазина. Часть 1

Читать статью 66.1K 20 мин.
21 апреля 2025

Что такое капча и как добавить ее на сайт

Читать статью 5.4K 11 мин.
18 июля 2025

Инструкция, как отключить куки (cookie) в настройках браузера

Читать статью 5.2K 5 мин.
19 июля 2024

Как бесплатно создать сайт на Tilda

Читать статью 7.4K 11 мин.
5 октября 2022

80 бесплатных ресурсов в помощь дизайнеру

Читать статью 96K 1 12 мин.
12 апреля 2022

ТОП-7 популярных CMS: особенности, плюсы и минусы

Читать статью 60.1K 16 мин.
26 июня 2023

6 способов определить шрифт на картинке

Читать статью 44.6K 6 мин.
10 декабря 2025

10 трендов дизайна сайтов в 2026 году

Читать статью 2.9K 8 мин.
27 августа 2025

Веб-тренды в дизайне сайтов для B2B

Читать статью 2.8K 9 мин.
2 августа 2024

8 главных трендов веб-дизайна в 2024 году

Читать статью 3K 6 мин.
8 сентября 2025

Идеальный дизайн карточки товара в интернет-магазине: как оформить, чтобы повысить продажи

Читать статью 2.3K 10 мин.
7 июня 2022

Примеры дизайна сайтов: 10 источников вдохновения для владельцев бизнеса

Читать статью 37.8K 6 мин.
1 ноября 2025

Дизайн карточки товаров для маркетплейсов: как повысить продажи в 2 раза с помощью удачных изображений

Читать статью 2.2K 8 мин.
20 апреля 2022

Шаблон карточки товара: как создать правильную карточку товара?

Читать статью 33.8K 8 мин.
17 июля 2024

10 рекомендаций по созданию продающего сайта в 2024 году

Читать статью 2.4K 9 мин.
1 октября 2025

UX и UI-дизайн: что общего и чем отличаются?

Читать статью 1.9K 13 мин.
26 января 2022

Вкусная посадочная страница: как составить правильную и эффективную структуру лендинга

Читать статью 31.6K 10 мин.
20 сентября 2024

Реально работает: 10 лайфхаков, помогающих увеличить конверсию лендинга в 5 раз

Читать статью 2.3K 7 мин.
28 декабря 2022

16 трендов графического и веб-дизайна в 2023 году

Читать статью 29.9K 6 мин.

Все популярные статьи

Закрытый клуб для маркетологов и владельцев бизнеса. Оставьте запрос на вступление!

Бизнес-завтраки онлайн, эксклюзивные материалы, доступ к Обучающему центру.
Специальные предложения для своих. Бесплатно навсегда

250 000 участников сообщества каждую неделю получают письма от нас

Еженедельные полезные советы по продвижению бизнеса и эксклюзивные предложения абсолютно бесплатно – подайте заявку на вступление!

Услуги, которые могут вас заинтересовать

Создадим крутой одностраничник с оригинальным дизайном и продающим текстом.

Стоимость:
от 54 600

Разработаем мощный инструмент продаж с каталогом, корзиной, доставкой и оплатой.

Стоимость:
от 180 000

Сделаем современный и качественный сайт на Тильде под любые задачи за 14 дней.

Стоимость:
от 54 600

Смотреть все услуги Попробовать бесплатно