400 mil sitios con phpBB hackeados

Tags:  , , , , ,

 

LinkBack (7) Review Tools

400 mil sitios con phpBB hackeados

 ( Escrito por Marcel el 12-may-2008)

El hackeo masivo está de moda

Como recordarán, hace pocas semanas les comentábamos que 500 mil sitios con MS IIS/MS SQL habían sido hackeados utilizando una herramienta que permite hackeos masivos.

En esta ocasión la victima es phpBB ( foro multiplataforma basado en PHP usado habitualmente en servidores Linux ), aprovechando una vulnerabilidad de phpBB logran inyectar código javascript, aparentemente asociado al troyano zlob, que redireccionar al visitante a paginas normalmente de pornografía o de otro tipo de video.

Aún cuando la vulnerabilidad y el código inyectado es distinto, el método global fue similar al caso de Windows, se creo una aplicación que es distribuida comercialmente y que permite buscar sitios vulnerables con Google ( google hacking ), luego la aplicación procede a infectar de forma automática los sitios seleccionados, con ello se logran estos hackeos masivos que de otra forma requerirían mayor intervención humana, lo cual ha incrementado el número de sitios hackeados de unas cuantas decenas a cientos de miles.

Dado que el sitio afectado puede ser cualquiera utilizando phpBB u otro programa vulnerable, recomendamos utilizar sistemas de seguridad como noscript para Firefox.

Fuente:
Kriptopolis
Sans Internet Storm Center

  

Recuerda que no verás este banner una vez que te registres

Old 12-may-2008, 11:20   7 links from elsewhere to this Post. Click to view. #1
xppancho
Pajarito Nuevo
 
Avatar de xppancho
 
Registrado: septiembre-2007
Posts: 10


Re: 400 mil sitios con phpBB hackiados

pd: hackeados
xppancho is offline   Citar y responder
Recuerda que no verás este banner una vez que te registres

Old 12-may-2008, 11:22   #2
jlbeta
showme the boobies
 
Avatar de jlbeta
 
Registrado: marzo-2006
Location: /home
Posts: 2.446


Enviar un mensaje por MSN a jlbeta Send a message via Skype™ to jlbeta
Re: 400 mil sitios con phpBB hackeados

instalando noscript rai nau.
__________________
Twitter / Flickr
jlbeta is offline   Citar y responder
Old 12-may-2008, 11:29   #3
Zuljin
***** jubilado
Fundador
 
Avatar de Zuljin
 
Registrado: enero-2004
Posts: 7.905


Re: 400 mil sitios con phpBB hackeados

Yo siempre le tuve cariño a phpBB. En fin, generalmente lo barato cuesta caro.
__________________


Zuljin is offline   Citar y responder
Old 12-may-2008, 11:46   #4
Lorem Ipsum
Loco
 
Avatar de Lorem Ipsum
 
Registrado: diciembre-2005
Location: Santiago
Posts: 1.011


Enviar un mensaje por MSN a Lorem Ipsum
Re: 400 mil sitios con phpBB hackeados

Hackiados, jajaja es un poco chocante esa falta de ortografía!

habrá que ver que importancia tienen los sitios hackeados si...
Lorem Ipsum is offline   Citar y responder
Old 12-may-2008, 11:57   #5
Marcel
Software Chief
Moderador
 
Avatar de Marcel
 
Registrado: septiembre-2004
Posts: 20.303


Re: 400 mil sitios con phpBB hackiados

Quote:
Originalmente publicado por xppancho Ver post
pd: hackeados
Arreglado gracias, me pasa mucho con estas palabras spanglish.

Quote:
Originalmente publicado por Zuljin Ver post
Yo siempre le tuve cariño a phpBB. En fin, generalmente lo barato cuesta caro.
Sep, pero siempre fue bastante inseguro, de hecho si mal no recuerdo el ultimo hackeo que tuvimos fue presimamente utilizando una vulnerabilidad phpBB.

Por lo menos yo, ya me decidí a instalar noscript, al principio es una joda, pero parece que esta modalidad de hackeo más masivo se esta volviendo recurrente, aparentemente por un grupo de hackers chinos que desarrollan y venden estos programitas para scripts kiddies.
__________________

"El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos" William Hazlitt
Marcel is offline   Citar y responder
Old 12-may-2008, 13:14   #6
Matjazz
matiasgreco.com
 
Avatar de Matjazz
 
Registrado: agosto-2007
Posts: 553


Re: 400 mil sitios con phpBB hackeados

WEOOONNN... HOYDIA RECIEN RELAZE MI SITIO Y LE INCORPORE UN FORO EN PHPBB.

Uta ke tengo mala cueaa!!.

Sabes cual es la version con aquella vulnerabilidad?
__________________
Matjazz is offline   Citar y responder
Old 12-may-2008, 13:18   #7
Marcel
Software Chief
Moderador
 
Avatar de Marcel
 
Registrado: septiembre-2004
Posts: 20.303


Re: 400 mil sitios con phpBB hackeados

Quote:
Originalmente publicado por Matjazz Ver post
WEOOONNN... HOYDIA RECIEN RELAZE MI SITIO Y LE INCORPORE UN FORO EN PHPBB.

Uta ke tengo mala cueaa!!.

Sabes cual es la version con aquella vulnerabilidad?
Ni idea, pero viendo las paginas afectadas, me parece que utilizaron un bug antiguo, probablemente aprovechándose de personas que no actualizan.
__________________

"El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos" William Hazlitt
Marcel is offline   Citar y responder
Old 12-may-2008, 13:27   #8
yakko
Arqueritos fanboy
 
Avatar de yakko
 
Registrado: agosto-2004
Location: /root
Posts: 16.198

Mi PC

Enviar un mensaje por MSN a yakko Send a message via Skype™ to yakko
Re: 400 mil sitios con phpBB hackeados

uff que fuerte. a actualizar se ha dicho
__________________

________________________________________________
Certified Linux Professional (CLP)
Certified Linux Administrator (CLA)
Linux Technical Specialist (LTS)

RedHat Certified Technician (RHCT)
_________________________________________
Integralinux. Soluciones para las pymes
contáctenos aqui
yakko is offline   Citar y responder
Old 12-may-2008, 13:31   #9
unreal4u
Maestro Chasquilla
OverLord
 
Avatar de unreal4u
 
Registrado: octubre-2005
Location: Temuco, Chile
Posts: 13.535


Enviar un mensaje por ICQ a unreal4u
Re: 400 mil sitios con phpBB hackeados

no sé si lamentablemente o no, pero PHPBB es uno de los mejores foros gratuitos que existen, pero siempre ha tenido graves vulnerabilidades

Saludos !!
__________________
Sé amable y:
Lee los 14 mandamientos de CHW.
Lea el Reglamento de Compra-Venta
También Nuestra Visión
Y por último, Nuestra Historia


Spoiler
Frase célebre de hoy: "Debido a la gran cantidad de guiños y referencias relacionadas con el mundo informático, esta sección permanecerá siempre incompleta, al menos hasta que se complete"
unreal4u is offline   Citar y responder
Old 12-may-2008, 14:30   #10
Grimlock
Sebastian Castillo
 
Avatar de Grimlock
 
Registrado: abril-2005
Location: Valparaiso Rock City
Posts: 2.840


Enviar un mensaje por MSN a Grimlock
Re: 400 mil sitios con phpBB hackeados

esto de los jokers debe ser propaganda para la nueva pelicula de batman, andan jokeando todo!
__________________
Too Stupid to Understand Science? Try Religion.
001100010010011110100001101101110011
Grimlock is online now   Citar y responder
Old 12-may-2008, 14:33   #11
andymanson
i'm bitch
 
Avatar de andymanson
 
Registrado: septiembre-2005
Location: Santiazco
Posts: 3.147


Enviar un mensaje por Yahoo a andymanson
Re: 400 mil sitios con phpBB hackeados

bajando noscript
__________________

Quote:
Originalmente publicado por Don_jano Ver post
el wn que iba al lado me iba sobajeando el paquete...
Quote:
Originalmente publicado por Oveja Negra Ver post
a mi me partieron ayer
andymanson is offline   Citar y responder
Old 12-may-2008, 14:53   #12
Matjazz
matiasgreco.com
 
Avatar de Matjazz
 
Registrado: agosto-2007
Posts: 553


Re: 400 mil sitios con phpBB hackeados

Ojala la 3 no venga con ese bug, aunque hay que tener en cuenta ke la version estable mas actual es la 3.0.1 y es bien antigua igual.

__________________
Matjazz is offline   Citar y responder
Old 12-may-2008, 15:08   #13
Fapipa
Lobito Nuevo
 
Avatar de Fapipa
 
Registrado: junio-2007
Location: Santiago, Ñuñoa
Posts: 1.362

Mi PC

Re: 400 mil sitios con phpBB hackeados

Ojala que no ataque a mi foro nuevo
Fapipa is offline   Citar y responder
Old 12-may-2008, 15:10   #14
Cosme
Experto
 
Avatar de Cosme
 
Registrado: febrero-2005
Posts: 4.883


Re: 400 mil sitios con phpBB hackeados

noscript instaled
__________________
Y gano RickRoll'd
Never gonna give you up
Cosme is offline   Citar y responder
Old 12-may-2008, 16:58   #15
>>Plancton
Avanzado
 
Avatar de >>Plancton
 
Registrado: diciembre-2007
Location: niña del mar
Posts: 1.025


Enviar un mensaje por MSN a >>Plancton
Re: 400 mil sitios con phpBB hackeados

noscript instalado ya!
__________________

Gerente General PcFactory escucha a sus clientes :
Quote:
Originalmente publicado por RRP PCF
nopo nopo nopo , asi no es la cosa, no necesitamos clientes como ustedes , los que esten desconformes con PCF que compren en otro lado por favorrrrrr.
.....
eso seria todo, no respondere nada mas en este foro , ya que no voy a discutir con cabritos , lo ultimo , si PCF es tan malo , NO COMPRENNNN !!!!

>>Plancton is offline   Citar y responder
Old 12-may-2008, 17:01   #16
Ejecutor Hanzo
Ender Wiggin
 
Avatar de Ejecutor Hanzo
 
Registrado: marzo-2006
Posts: 1.975

Mi PC

Enviar un mensaje por MSN a Ejecutor Hanzo
Re: 400 mil sitios con phpBB hackeados

Quote:
Originalmente publicado por unreal4u Ver post
no sé si lamentablemente o no, pero PHPBB es uno de los mejores foros gratuitos que existen, pero siempre ha tenido graves vulnerabilidades

Saludos !!
phpbb tiene hartos recursos, pero para mi el mejorcito es SMF (de los gratuitos)
__________________

“La programación es una carrera entre ingenieros tratando de hacer mejores y más grandes programas resistentes a idiotas... el universo esta haciendo mejores y grandes idiotas. Por ahora gana el universo”.
Ejecutor Hanzo is offline   Citar y responder
Old 12-may-2008, 17:27   #17
cuervox
:O
 
Avatar de cuervox
 
Registrado: abril-2006
Posts: 1.601


Enviar un mensaje por MSN a cuervox
Re: 400 mil sitios con phpBB hackeados

que mala igual uso phpbb y para mis clientes ........................

pero no bastaria con solo verificar por cada entrada de info que no hubiese el caracter <%
o
<
script y sacarlos asi si se parsea no deberi apoder ejecutarse
__________________
si vendes un auto publicalo totalmente gratis en www.automania.cl un portal de utilidad publica xD

trucos en asp.net http://netbuenostrucos.blogspot.com/ xD by me

Editado por cuervox en 12-may-2008 a las 17:33.
cuervox is offline   Citar y responder
Old 12-may-2008, 18:50   #18
Gouki
Experimentado
 
Avatar de Gouki
 
Registrado: junio-2006
Posts: 584


Re: 400 mil sitios con phpBB hackeados

no script instalado
Gouki is offline   Citar y responder
Old 12-may-2008, 20:42   #19
lostman08
Avanzado
 
Avatar de lostman08
 
Registrado: septiembre-2005
Posts: 1.439


Enviar un mensaje por MSN a lostman08
Re: 400 mil sitios con phpBB hackeados

noscrip instalado ... .. y veo que me filtra arto spam
__________________

lostman08 is offline   Citar y responder