Istraživači tvrtke Eset otkrili su zlonamjerni program, nazvan Mumblehard, analizirajući zašto je jedan poslužitelj završio na spam crnoj listi. Mumbelhard radi baš to, šalje spam poruke, a čini se da je aktivan na navedenom poslužitelju čak šest godina. Način komunikacije s upravljačkim poslužiteljem je dosta primitivan, odnosno IP adrese su statički definirane pa su istraživači uspjeli preuzeti cijeli botnet. Identificirali su oko 8000 zaraženih poslužitelja, a vektor zaraze su ranjive WordPress i Joomla instalacije, kao i piratiziran program za slanje spama dostupan na stranicama tvrtke Yellsoft iz Ukrajine. Onemogućavanje komunikacije s upravljačkim poslužiteljem na adresi 194.54.81.163 rješava problem čak i ako je poslužitelj zaražen. Detaljna analiza dostupna je ovdje.
$downloadlink = get_field('download_link'); ?>Otkriven zlonamjerni program za Linux i BSD poslužitelje
Izvor: Nacionalni CERT