2007年12月11日 -マットヒートンのb logの浄化されています。 彼の最新バージョンを使用してATMのWordPressの( 2.3 ) 。 ほとんどのブログもこの記事をリストにアップグレードされています。
2008年1月26日 -b luehostエンジニアのように思えるが悪い仕事を参考クリーニングは、吾郎マークが先頭です。
直後に、最近の問題をwordpress.com.cn今すぐには新しいWordPressのimitaterです。 注射され、リモートスパムウェアwordpress.net.in 私は読書の1つのマット ヒートン 投稿2日前に大勢のspamswareリンクを見つけた彼のWordPressのフッターです。
wodpressのマットを使用してデフォルトのテーマ(キューブリック)を1つのJavaScriptをadsenseにアクセスします。 のスパムを取得する唯一の方法では、おそらく経由でPHPの注射液または手動で編集されています。 すべてのスパムウェアがリダイレクトされるhowardowens.com /ですか?注文=イグゼクスページをご覧ください。
ルックアップをhowardowens.com
は、下記の図のルックアップ結果を説明してhowardowens.com 。 をクリックして画像を拡大表示する。
驚くほどのspammerのウェブサイトでもホストされbluehost.com ( 69.89.16.0/20 、 74.220.192.0/19 、 69.89.16.4 -> b ox183.bluehost.com) 。追跡して迷惑メールのソースです。
視聴mattheaton.com HTMLのソースを見つけたとスタート]ボタンをいくつかのヒントを探してザナックスにintext :番号= \ "吾郎\ " 。 Googleのリターン2結果はこのクエリです。 - 1 。 WordPressのサポート
- PHPの取得フッターマークを追加するコードですか?
- 2 。 elijahzarwan.net
- 領域番号= "吾郎 " ( ニースの見出し)
両方のサイトと同じタイプのPHP注射液の方法を提案する
含まれて( ' http://wordpress.net.in/statcounter.php ' ) ;通常のテキストだけのstatcounter.phpは/平野完全にマークのリンクです。 マットのマークのコンテンツをよりヒートンのブログがランダムに生成さhttp://wordpress.net.in/ [ランダム] /ランダム= 1 -9 。
生のwhoisをwordpress.net.in
ドメイン番号: d2500581 - afinドメイン名: wordpress.net.in :22 - 04月- 2007で作成された最終更新日は午前12時01分55秒UTCに:22 - 06月- 2007 2時26分40秒UTCに有効期限:22 - 04月- 2008年12時01分55秒UTCにスポンサー登録:直接情報Pvt 。 Ltd 。 株式会社DBAのpublicdomainregistry.com ( R5の- afin )ステータス: OK登録番号: di_4275224登録者名:ミックジャガー登録団体名: n /登録street1 : 1赤の広場登録都市:モスクワ登録州/都道府県:マサチューセッツ州登録郵便番号: 123592登録国:ロシア語登録電話番号: 007.7581235641登録電子メール: mkk.goro @ bk.ru管理番号: di_4275224管理者名:ミックジャガー管理団体名: n / adminのstreet1 : 1赤の広場管理都市:モスクワadminの州/都道府県:マサチューセッツ州管理者郵便番号: 123592管理者の国:ロシア語管理者電話番号: 007.7581235641管理電子メール: mkk.goro @ bk.ru技術番号: di_4275224技術名:ミックジャガー技術振興機構: n /技術street1 : 1赤の広場技術市:モスクワ技術州/都道府県:マサチューセッツ州技術の郵便番号: 123592技術の国:ロシア語技術電話: 007.7581235641技術の電子メール: mkk.goro @ bk.ruネームサーバー: mkkg98981.mercury.orderbox - dns.comネームサーバー: mkkg98981.venus.orderbox - dns.comネームサーバー: mkkg98981.earth.orderbox - dns.comネームサーバー: mkkg98981.mars.orderbox - dns.com
注:登録アドレスを1赤の広場は、モスクワの有名なレストランです。
そのwordpress.net.inかなり目に見えているインドのレジストラに属しています。
ライブの例wordpress.net.in注射液
Googleのクエリを警告" [ function.include ] " allintext : " wordpress.net.in "です。 使用されるバイオリン弾き -インスペクタまたは任意のHTTPリクエストのヘッダー全体をトレースする。
- 1エヴァンモリス
- WordPressの2.0.6 | のURL | スクリーンショット
- 2 carwax
- WordPressの1.5.2 | のURL |スクリーンショット
- 3 aabenthus.biz
- WordPressの2.0.xの| のURL |スクリーンショット
- 4 mythinger.com
- WordPressの2.0.2 | のURL | スクリーンショット
- 5 classicalanglican.net
- WordPressの2.0.2 | のURL | スクリーンショット
- 6 echo9er.net
- WordPressの1.5.1 | のURL |スクリーンショット
- 7 boyarick.com
- WordPressの2.0.2 | のURL |スクリーンショット
Googleディレクトリ検索クラス- mail.php
クラス- mail.phpで検索するオープンディレクトリ(パブリック)です。
"親ディレクトリ"クラス- mail.php - HTMLの- htm -でPHP - shtml - MD5の- md5sumsの- ジャン- cyril.com -のW P-含まれてw ww.901am.com/?page=2157にリダイレクトされるスパムのリンクです。 ジャン- cyril.com info.txtの内側には彼のWPのWP含まれてディレクトリに移動します。 このテキストファイルを保持するデータベースのパスワードを入力し、 unserializeものです。
- floaridablog.org -のW P-含まれてスパムにリダイレクトされるc ommunications.uml.edu/日の出/ですか?番号= 1 076(マサチューセッツ大学のローウェル)の不愉快なスパム対策のページが削除されてU MLのメンテナされています。
隠れているから検索エンジンスパイダー
第一に、私はいくつかの他の比較を検索できるようにarchive.orgをmattheaton.com howardowens.comとします。 それアウトの両方の電源を停止され、このサイトからのスパムアイオワアーカイバスタート]ボタンを数ヶ月前までにフッターに表示されています。 をチェックする必要があります。 howardowensインデックスを理解することができます私の不審なarchive.orgです。
- http://web.archive.org/web/ * / http://www.howardowens.com
- http://web.archive.org/web/ * / http://www.mattheaton.com
包る者章退屈する私自身としては、次の代理店です。
- mozilla/5.0 (互換性;ヤフー!遠慮がち; http://help.yahoo.com/help/us/ysearch/slurp ) -7 4.6.8.125- ll f520032.crawl.yahoo.net
- mozilla/5.0 (互換; googlebot/2.1 ; http://www.google.com/bot.html ) 66.249.64.50 -[クロール-六十六〜二百四十九- 6 4- 5 0.googlebot.com
- mozilla/2.0 (互換性; Ask Jeevesの/ teoma ) -6 5.214.44.204- eg spd42002.ask.com
- mediapartners-google/2.1 66.249.73.213 -[クロール-六十六〜二百四十九- 7 3- 2 13.googlebot.com
あまりの両方のこれらのサイトに変更する。 ヘッダを読んだの状態入力し、それを返します404の代わりに200です。 ニーストリッククローラ&スパイダーよりスパイ活動停止に喜び-に乗る- spamhouseです。
概要
ビット&バイトから、この事故で私たちを知っていた
- ほとんどのサイト上で実行され注入2.0.6 & WordPressの下に
- allow_furl_openこの注射液をtrueに設定する仕事
- ほとんどのスパムについては、ブログの所有者が気付いていないのリンク( cloacking )
レジにマーレーのアクセスログには 、いくつかのアイデアを与えることは、リモート注射方法を使用します。
更新する
- 12月03 2007
- スパムのリンクをhowardowens.comのすべてのページが削除されています。 私のhaven't話をするハワードhowardowensしかし、私のサイトを想定されて同じように注入されたブログのようなマットヒートンです。
- 12月04 2007
- mattheaton.comには、マイナーな更新プログラムでは、スパムを今すぐヘッダーとフッターの両方を注入します。
tangonoticias.com : 7070/d_pill/577.htmlです。
joomlaのCMSとしてtangonoticias.comを実行して彼らを作成する静的な" WordPressの"にはポート7070 (リアルネットワークサーバー& rstpポート) 。 これはおそらく、仕事の異なる攻撃者、マットヒートンblindspot活用します。 Googleのキャッシュ ( 11月12日) - 12月11 2007
- マットヒートン精製されています。 彼の現在の最新バージョンを使用してのWordPress ( 2.3.1 ) 。 キャッシュに保存して表示することができます思想& スクリーンショットです。
関連のポスト
外部リンク
- 2007年12月1日は午後4:55
- 2008年2月21日の午前7:27
- 0.3
- のURL










1つの応答を " マットヒートンbluehost hostmonster社長の公式ブログハッキング "
[...] הבלוג הרשמי של מט הטון נשיא חברות האחסון אתרים : 、 bluehost & hostmonsr נפרץです。 [...]