Предупреждение всем владельцам сайтов на CMS 1C Битрикс!
В настоящее время отмечены частые XSS-атаки на сайты, выполненые на вышеуказанном движке. Суть атаки состоит в следующем: в каталог http://мой_сайт/bitrix/ внедряется перехватчик в файле data.php. Таким образом, злоумышленники получают доступ к паролям администратора и теоретически могут выполнить на сайте любые вредоносные действия по своему усмотрению.
Так, например, сайт уважаемого интернет-магазина керамической плитки (с хорошим ассортиментом, дилер APE Ceramica (Испания)) был атакован подобным образом. После этого была создана дополнительная учетная запись администратора. И лишь благодаря грамотным и своевременным действиям администратора сайта атака была "пресечена в зародыше". В настоящее время сайт функционирует буз сбоев.
Еще раз предупреждаем всех: будьте предельно внимательны! Ежедневно контролируйте перечень администраторов сайтов!
PS: Обращаем внимание, что подобные перехватчики обнаруживаются самыми свежими антивирусами далеко не всегда. Рекомендуется воспользоваться антихакерской утилитой AVZ4. |