카테고리 보관물: 미분류

Gootloader infection cleaned up

Dear blog owner and visitors,

This blog had been infected to serve up Gootloader malware to Google search victims, via a common tactic known as SEO (Search Engine Optimization) poisioning. Your blog was serving up 307 malicious pages. Your blogged served up malware to 19 visitors.

I tried my best to clean up the infection, but I would do the following:

  • Upgrade WordPress to the latest version (one way the attackers might have gained access to your server)
  • Upgrade all WordPress themes to the latest versions (another way the attackers might have gained access to your server)
  • Upgrade all WordPress plugins (another way the attackers might have gained access to your server), and remove any unnecessary plugins.
  • Verify all users are valid (in case the attackers left a backup account, to get back in)
  • Change all passwords (for WordPress accounts, FTP, SSH, database, etc.) and keys. This is probably how the attackers got in, as they are known to brute force weak passwords
  • Run antivirus scans on your server
  • Block these IPs (5.8.18.7 and 89.238.176.151), either in your firewall, .htaccess file, or in your /etc/hosts file, as these are the attackers command and control servers, which send malicious commands for your blog to execute
  • Check cronjobs (both server and WordPress), aka scheduled tasks. This is a common method that an attacker will use to get back in. If you are not sure, what this is, Google it
  • Consider wiping the server completly, as you do not know how deep the infection is. If you decide not to, I recommend installing some security plugins for WordPress, to try and scan for any remaining malicious files. Integrity Checker, WordPress Core Integrity Checker, Sucuri Security,
    and Wordfence Security, all do some level of detection, but not 100% guaranteed
  • Go through the process for Google to recrawl your site, to remove the malcious links (to see what malicious pages there were, Go to Google and search site:your_site.com agreement)
  • Check subdomains, to see if they were infected as well
  • Check file permissions

Gootloader (previously Gootkit) malware has been around since 2014, and is used to initally infect a system, and then sell that access off to other attackers, who then usually deploy additional malware, to include ransomware and banking trojans. By cleaning up your blog, it will make a dent in how they infect victims. PLEASE try to keep it up-to-date and secure, so this does not happen again.

Sincerly,

The Internet Janitor

Below are some links to research/further explaination on Gootloader:

https://news.sophos.com/en-us/2021/03/01/gootloader-expands-its-payload-delivery-options/

https://news.sophos.com/en-us/2021/08/12/gootloaders-mothership-controls-malicious-content/

https://www.richinfante.com/2020/04/12/reverse-engineering-dolly-wordpress-malware

https://blog.sucuri.net/2018/12/clever-seo-spam-injection.html

This message

직원 관리는보다 지능적인 확인

대부분의 회사들은 현재 사무실에서, 네트워크에있는 컴퓨터를 의존하고, 생산 효율이 크게 향상, 작업을보다 효율적이고 편리하게 소프트웨어를 많이 사용하고있다. 그러나 동시에, 때문에 바쁜 비즈니스, 기업 관리자, 일부 직원은 연주 게임, 온라인 쇼핑, 다운로드 영화로, 근무 시간 중 개인 일을있을 수 있습니다 management.Then 직원에 좋은 일을 할 수 없습니다 수 있습니다 일자리를 찾아 배를 뛰어 그래서 준비, 채팅. 이러한 행위는 회사의 자원과 작업 시간, 최악의 경우는 때문에 사업 진행에 영향을 미칠 것입니다 느린 인터넷 트래픽, 고객의 메일을 수신에 지연으로, 회사의 정상적인 업무에 영향을 미치는, 또한 고객 기업에게 나쁜 인상을 줄 수도 차지하고 상대 회사에 투자를 켭니다. 무슨 일이 생기면, 정말 큰 손실이 될 것이다! 또한 또한 자신의 개인 USB 디스크에 저장 기밀 정보 고의 또는하지 않거나 네트워크 디스크에 업로드 직원의 일부가, 이러한 행위는 company.And에 대한 위협은 일부 소위 내부 도둑 직원이있다 아르 그들은 돈을 위해 경쟁 업체에 판매하는 회사 기밀 정보를 도용. 관리자는 등, 생활 여건, 직원의 문자를 모르기 때문에, 그들은 경제적 위험을 방지하기 위해 더 통지를해야하는 직원 말할 수 없다. 사람들이 충분하지 효율적으로 할 수 없습니다 만하여 직원 관리, 당신은 왜 스마트 직원 컴퓨터 모니터링 소프트웨어를 중계하지?

12

360도 컴퓨터 모니터링 소프트웨어 (iMonitor EAM은 키입력, 클립보드 활동, 스크린샷, 파일 문서 (변경, 복사, 이동, 붙여넣기, 삭제, 이름변경, 생성), 작업 인쇄, 이메일, 웹메일 (Gmail, Yahoo, Hotmail및 다른 인기 웹메일), 온라인 저장소 사용량, FTP파일 전송, 웹사이트, 검색, 파일 다운로드, 프로그램 사용량 및 시간, 스카이프, QQ, ICG, AIM, 구글 토크, 이동식 저장소 자용량, 응용 프로그램 네트워크 트래픽 및 컴퓨터의 모든 활동 내역을 기록합니다)

이 똑똑하고, 강력한 직원 컴퓨터 모니터링 소프트웨어를 사용하면 회사의 비밀을 보호하고없는 걱정 경력을 얻기 위해 쉽게 직원을 관리 얻을 수 있습니다! 무엇 당신은 지금 무료 평가판을 다운로드 서둘러을 기다리고 있습니다! http://kr.imonitorsoft.com/download.htm

체험 이동 및 원격 감시 어떤 시간, 어떤 곳은 – anywheremonitor

현대 기술 주요한 표지이다 중 하나는 우리 생활을 가져왔다 더 편리 불 같은 소리로 조종하다, 지능, 텔레비전, 지능형 로봇 가정부가, 가전제품, 잠깐만요. 오늘 내가 너에게 한 건의 스마트 모니터링 소프트웨어 – anywheremonitor, 컴퓨터, 핸드폰 모니터링. 마치 소프트웨어 이름, 아무리 너와 whereeveryou 볼 때마다 모든 설비 수 있는 정보.

anywheremonitor 모니터링 제품) 기업 및 개인.우리 회사는 주로 직원 컴퓨터 모니터 임직원 공중전화 모니터링 위해 관리 인원 수 추적 직원 발전과 업무 방법이 매우 편리한 것을 사장은 직원 작업 문제는 그가 또는 그녀가 제때 을 감독 작용 직원. 동시에 anywheremonitor 모니터링 제품 괜찮다 모니터링 장치 원격 제어 하면, 만약 백업 중요 파일 서버, 컴퓨터, 자동 전송, 원격 명령을 원격 데스크톱 생방송, 원격 꺼져 / 다시 시작, 잠깐만요. 그림 anywheremonitor CCTV 기록 모든 제품 수 핸드폰 통화내역, 음성 내용, 정보, GPS 위치, 비디오 등 개인 주로 대한 가족 보호 그들의 안전을 전화 대부분이 아동 및 노인. 어떤 것은 그들의 아내 혹은 남편.

오늘날 많은 범인을 발생한 으로 제품의 기술 우위. 우리 주변에 매우 위험하다. 인터넷 사기, 매매한다 부녀 아동, 노인들은 사기, 갈취 등 상황이 흔한 일이다.한 안전 원격 제어 소프트웨어, 우리는 정말 필요하다.

11

가장 강력한 컴퓨터 모니터링 소프트웨어 – iMonitor 컴퓨터 모니터링 소프트웨어

2002년도 부터 직원 활동 모니터링 보안 소프트웨어 제품을 시작으로 iMonitor 보안 회사는 보안 소프트웨어 분야로 들어섰습니다.EAM 제품을 개선하고 고객님들의 의견을 채택한 후, iMonitor 보안 회사는 이 분야에서 알아주는 회사로 일어섰습니다. 현재, iMonitor 보안 회사는 세 시리즈의 제품인 비즈니스, 홈, 그리고 리모트를 개발해냈습니다. 또한, iMonitor보안 회사는 한 시리즈 당 세개의 연구 및 지원팀으로 나뉘어져 있습니다. 앞으로도 iMonitor 보안 회사는 보다 전문적이고 자격을 갖춘 고객 서비스를 제공할수 있도록 발전해나갈 예정입니다.

모니터링 소프트웨어의 각 시리즈의 iMonitorSoft 주요 특징은 다음과 같습니다 절대적으로 숨겨진 모드, 강력하면서도 간단한 조작, 작은 풋 프린트, 무료 평가판을 지원, 다국어 버전, 무료 버전 업데이트, 당신은 우리의 iMonitor의 EAM에 문제가있는 기술 support.If, 당신은 문의하실 수 있습니다 우리는 등록 된 사용자 또는 평가판 사용자인지, 원격 데스크톱 도구, 별도의 비용을 통해 당신을 도울.

iMonitorSoft의 주요 제품은 이제 다음과 같습니다 :

iMonitor EAM (직원 활동 모니터)
http:/kr.imonitorsoft.com/employee-monitoring-software.html

iMonitor Keylogger Pro
http://kr.imonitorsoft.com/product-keylogger.htm

iMonitor Phone Spy
http://kr.imonitorsoft.com/mobile-spy-software.html

자세한 내용은 우리의 웹 사이트에 오신 것을 환영합니다.

내 남자 친구는 이상하게 최근 동작, 나는 자신의 휴대 전화를 모니터링 할! ! ? ?

1. 내 남자 친구가 이상하게 최근 동작, 날이 자신의 개인 정보 보호 위반이며 그에게 매우 무례하다는 말을, 자신의 휴대 전화를 접촉하지,하지만 난 전에 자신의 휴대 전화를 확인 OFEN! 그리고 그는 항상 그가 작업 저녁 식사를 많이 가지고 있지만, 자신의 몸이 알코올과 향수의 전체이며, II는 어떻게해야합니까 … 그가 탈선 의심 말, 저녁에 매우 늦게 돌아올 ??

2. 내 남자 친구는 항상 자신의 PC에 최근 웃는 얼굴로 다른 사람과 채팅. 나는 그들이 이야기하는지보고 싶어하지만 그는 날이, 볼도 자신의 PC에 암호를 추가 할 수 없습니다! 그는 다른 여자를 사랑 나를 now.Does 매우 추워? ? ?

3. 내 여자 친구가 내 전화 또는 메시지를 응답하고 자주 .She 그녀는 그녀의 좋은 여자 친구와 함께하지만 거리에서 여자에게 샘 나는 말했다 저녁에 외출 recently.Not 나에게 너무 추워된다! 그녀는 탈선 하는가?

분실시 사랑은 정말 좋은 것입니다, 나는 모두가 매우 슬픈 일 것으로 판단된다. 따라서, 우리는 우리의 사랑을 보호하기 위해 노력해야하고, 단호하게 제 3 자의 외국의 간섭을 지키고 사랑, 가드 행복 저항. iMonitor의 PC / 휴대 전화 모니터링 소프트웨어는 그 / 그녀의 하나가 될 수 있도록, 당신의 연인 동적 네트워크, 당신의 사랑을 위해, 도움을 보호하기 위해 기꺼이, 그리고 항상 사용할 수 있습니다. iMonitor의 Keylogger Pro는, 키 입력, 스크린 샷, 응용 프로그램, 인쇄 작업, USB 메모리 삽입 / 제거, FTP, 클립 보드, 시스템이 재부 이벤트 등을 전자 메일, 파일, 웹 사이트를 기록 대화를 나눌 수 있습니다.

당신은 지금? 법을 무엇을 기다리고 있습니다!
http://kr.imonitorsoft.com/
http://www.imonitoream.com/

팁 사무실 효율 —IMONITOR 직원 컴퓨터 모니터링 소프트웨어를 향상시키기

, 많은 기업들이 규칙과 회사의 생산성을 향상하는 규정의 숫자를 만들었 있지만, 사실 난 핵심 솔루션은 사람들이 직원 productivity.Doing 감독은 표면을 볼 수 있습니다 개선하는 것입니다 생각하지만, 컴퓨터에 자신의 행동을 관찰 할 수 거기에 큰 허점이 될 것이며, 살아있는 사람들의 감독을 경우, 직원들은 불만을 생성 할 수있다. 그런 다음, 실제 효과적이고 숨겨진 컴퓨터 모니터링 소프트웨어는 당신의 호의를 할 수 있습니다.

iMonitor 직원 컴퓨터 모니터링 소프트웨어 (iMonitor EAM)는 귀하의 모든 요구를 충족시킬 수 – 강력한 숨겨진 모드, 360도 전방위 감시, 비용 효과적인.

iMonitor EAM (직원 활동 모니터는) 큰 기업, 중간 규모와 소규모 기업을위한 중앙 컴퓨터 모니터링 소프트웨어입니다. 컴퓨터 및 인터넷 활동을 추적 직원 근무 시간, 분석 및 통계 직원의 컴퓨터 사용을 모니터 감지하고 회사에 모든 내부 악재를 종료하고 기밀 비즈니스 정보를 보호합니다.

EAM 제품을 개선하고 고객에게 유용한 제안을 채택 후. IMonitor 보안 회사는 아무도 잘 제품, 사업, 가정의 지금 IMonitor 보안 회사가 개발 한 세 가지 시리즈,이 분야에서 알려진 것이 없습니다되는 원격 부드러운 모니터링에서왔다. 그리고 세 시리즈의 차이에 따라, IMonitor 보안 회사는 또한 세 가지 연구 및 지원 팀으로 나누었다. 보다 전문적인 자격을 갖춘 고객 서비스는 모두가 IMonitor 보안 회사가 쫓고있다.

iMonitor 모니터링 소프트웨어는 정말 좋은가요? ?

많은 첫 번째 사용자가 일부 사용하고, 일부는 제품 기능이며, iMonitor의 소프트웨어에 대한 의심, 일부는 비밀의 성능입니다. 당신은 우리의 웹 사이트에 고객 리뷰를보고 몇 분을 지출하고자하는 경우에 실제로, 당신은 특정 이해하고 더 우리의 제품을 신뢰하지 않습니다. iMonitor 모니터링 소프트웨어는 정말 좋은 것입니다!

태어난 EAM 보안 소프트웨어 제품과 함께 오는 2002 년 이후, IMonitor 보안 회사는 EAM 제품을 개선하고 고객에게 유용한 제안을 채택 softwares.After 보안 분야에 들어갔다. IMonitor 보안 회사는 물론 제품, 비즈니스, 홈 및 원격 지금 IMonitor 보안 회사가 개발 한 세 가지 시리즈,이 분야에서 공지에 아무도 존재하지에서왔다. 그리고 세 시리즈의 차이에 따라, IMonitor 보안 회사는 또한 세 가지 연구 및 지원 팀으로 나누었다. 보다 전문적인 자격을 갖춘 고객 서비스는 모두가 IMonitor 보안 회사가 쫓고있다.

구입 후, 우리는 당신에게 버전 업그레이드 및 평생 기술 지원 1 년 무료를 제공합니다. 그리고 시험 버전 사용자를 위해, 우리는 또한 당신에게 친화적 인 기술 지원을 제공합니다. 명심하십시오 iMonitor이있는 곳, 의심의 여지가있는 경우, 문제가입니다. iMonitor PC / 전화 모니터링 소프트웨어는 항상 안전 후원이 될 것이다!