Fbr, Cru И Обама Против Php-Скриптов

Был опубликован отчет о вирусе, с помощью которого «российские хакеры», по данным спецслужб США, взломали американские выборы.

Вирус (точнее, его уникальная сигнатура) выглядит так:

   

rule PAS_TOOL_PHP_WEB_KIT { meta: description = "PAS TOOL PHP WEB KIT FOUND" strings: $php = "<Эphp" $base64decode = /\='base'\.

\(\d+\*\d+\)\.

'_de'\.

'code'/ $strreplace = "(str_replace(" $md5 = ".

substr(md5(strrev(" $gzinflate = "gzinflate" $cookie = "_COOKIE" $isset = "isset" condition: (filesize > 20KB and filesize < 22KB) and #cookie == 2 and #isset == 3 and all of them }

Я даже не знаю, как прокомментировать этот, конечно, уникальный и четко идентифицируемый русский код. Теги: #вирус #ФБР #php #php
Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.