segunda-feira, 26 de setembro de 2011

700,000 Domínios (sites) invadidos por TIGER-M@TE em uma só vez!


700,000 sites hospedados na rede de hospedagem InMotion invadindo por TIGER-M@TE incluindo Trindade FM, Revista Blast. Não era só invadir um servidor, na verdade, todo centro de dados foi hackeado. Lista de todos os 700.000 sites invadidos estão disponíveis aquiHackers usaram os index.php em muitos diretórios (public_html, wp-admin), apagaram o diretório de imagens e acrescentaram arquivos index.php, onde não eram necessários. 200,000 sites já Submetidos a Zone-H por TIGER-M@TE. Conversamos com  o hacker sobre oassunto, Ele alega "eu invadi 700,000 sites de uma só vez, este pode ser um novo recorde mundial. Após enviar 200,000 domínios, Zone-H estava indo para baixo novamente e novamente e tornou-se quase sem resposta no final.Por isso foi incapaz de submeter todos os websites.Eu listei todos os domínios em anexo. Não foi só invadir um servidor, na verdade, todo centro de dados foi invadido. "
--In Motion reconheceu a violação como:"Prezado Cliente,Por volta das 04:00 EST, a nossa equipe de administração do sistema identificou um ataque de defacement website que afetam um grande número de clientes. Ainda estamos investigando, mas parece que arquivos com o nome index.php pode ter sido alterado ou apagado.Se você tiver um backup do seu site, você pode enviar seus arquivos index.php para corrigir isso. Você pode precisar fazer isso para cada diretório. Se seu site usa um index.html ou index.htm, você precisa fazer o upload desses arquivos, exclua o index.php. "--Mais tarde Update InMotion:"Sistemas tem sido bem sucedido em restaurar uma parte dos locais afetados. Eles estão refinando o seu método de reparo agora e deve ser capaz de começar a implantar a atualização para outros sites em breve. Aguarde conosco por mais uma hora que teremos mais informções para compartilhar. "

TIGER-M@TE é o mesmo hacker que conseguiu desfigurar Google website Bangladesh. Entrevistamos TIGER-M@TE, que alegou ser hacker desde 2007, trabalhando sozinho, e usando apenas exploits privado e ataques de 0-day.
O hack viu a homepage substituída pela expressão "Server Hacked by TIGER-M@TE" ao lado do tag hash "Hacker # Bangladesh" eo texto "Greetz: aBu.HaLiL501; w7sh.Syria; Sy Hacker; NmR.Hacker; Wa7sh Hacker; H311 c0d3 ". Isto foi acompanhado por um endereço de e-mail junto com um banner leitura "Hackers metro 2007-2011".

0 comentários:

Postar um comentário

 

SECURITY MASTER Copyright © 2011 -- Template created by Security Master -- Powered by Blogger