Preguntas sobre el malware php.net 2013

1

En 24 de octubre de 2013 , los administradores del famoso sitio web php.net dijeron que su sitio web entregó malware a sus visitantes mediante un paquete de descarga drive-by. Tengo varias preguntas sobre este malware, sin embargo, prefiero hacer solo algunas de ellas ya que encontré respuestas para otras preguntas:

  

Si bien el código userprefs.js se entregó a todos los visitantes, solo algunos de   esas personas recibieron una carga útil adicional que contenía maliciosos   Etiquetas iframe

Mientras trabajo en torno a la seguridad de los navegadores como FF, GC e IE, me pregunto ¿por qué un sitio web puede escribir legítimamente en el perfil de un usuario de Firefox y escribir en su userprefs.js ? ¿Por qué este comportamiento peligroso es una cosa normal utilizada por los servidores php.net?

  • Siempre de la cita: ¿están ocultos iframes en tales casos SIEMPRE ?
  • Del mismo artículo, tengo una pregunta sobre esta cita:
  

algunos programas maliciosos del servidor web se ejecutan completamente en la memoria y se ocultan bastante   bien.

¿Por qué un virus puede ocultarse ejecutándose dentro de una memoria?

    
pregunta Rory Alsop 30.07.2014 - 10:04
fuente

1 respuesta

2
  

¿Por qué un virus puede ocultarse ejecutándose dentro de una memoria?

La mayoría de los servidores se reinician muy raramente, tal vez una vez al año o incluso más son comunes. Un malware de servidor puede causar un daño suficientemente grande ejecutándose una vez y luego eliminando todos los rastros de su archivo ejecutable del sistema de archivos y viviendo para siempre hasta que se reinicie el servidor. Muchos sistemas operativos permiten que las entradas de archivos se eliminen del sistema de archivos mientras permanece abierto por un proceso, el archivo permanece accesible en los procesos hasta que mueren o el proceso cierra el archivo. Este tipo de malware cambia la persistencia y es más difícil de detectar.

    
respondido por el Lie Ryan 30.07.2014 - 11:42
fuente

Lea otras preguntas en las etiquetas