Post #901932
2026-04-02 19:48 UTC
Zrobiłem jeszcze analizę backupu po czyszczeniu z malware serwera klienta i ciekawe rzeczy znalazłem.
Ostatnio moje wszystkie strony są codziennie skanowane i poustawiałem gdzie się da fail2ban i blacklisty na IP.
Jeśli zarządzasz #wordpress - warto przeczytać i dodać do blacklist odpowiednie domeny.
Pozgłaszałem jeszcze gdzie trzeba, żeby zdjąć domeny i kanał na telegramie.
#security #infosec
Replies (1)
-
@dawid@social.craftknight.com 2026-04-03 14:20
Post zaktualizowałem o dalsze wykopane dane z baz danych i 3 kolejnych backupów. Wszystko udokumentowane w repozytorium z aktualnymi plikami, dumpami z baz i OSINTem infrastruktury botnetu! https://git.craftknight.com/dawid/wp-compromise-march-2026-botnet-campaign.git #wordpress #security #infosec Ref do postu: https://www.rycerz.xyz/posts/wp-compromise-post-attack-analysis/