Fort Disco naziv je botneta pomoću kojega su napadači kompromitirali više od šest tisuća internet stranica baziranih na CMS-ovima poput WordPressa i Joomle
Otkriven 'botnet' koji ugrožava Wordpress i Joomla stranice
Stručnjaci za sigurnost tvrtke Arbor otkrili su botnet*, nazvan Fort Disco, pomoću kojega su zasada nepoznati napadači kompromitirali više od 6000 internet stranica baziranih na popularnim CMS-ovima poput WordPressa, Joomle i Datalifea.
Cert.hr piše kako se botnet sastoji od 25 tisuća zaraženih računala koje pokreću Windowsi. Zaražena računala primaju naredbe i liste lozinki od centralnih poslužitelja te zatim pomoću njih pokušavaju pristupiti administratorskim sučeljima stranica.
Botnet koristi napredne metode za izbjegavanje detekcije, a otkriven je zahvaljujući pogrešci napadača pri konfiguriranju centralnih poslužitelja.
* Botnet je centralno upravljana mreža zaraženih računala ili botova koja se najčešće koriste zlonamjerno. Računalo u pravilu postaje bot kada korisnik pokrene zlonamjerni program (primjerice klikne na zlonamjerni program iz priloga e-mailu ili pak klikne na štetnu poveznicu na nekoj od društvenih mreža) koji sadržava klijent za upravljanje i komunikaciju s botnet poslužiteljem.