Jump to content

Mon Prestashop a été hacké par Moroccanwolf


Grimes

Recommended Posts

Oui et vous n'êtes pas le seul à cause du module cartabandomentpro, regardez les différents posts depuis 3 jours^^

 

 

Si vous avez une sauvegarde d'avant le 13/07 du ftp, effacez le contenu du ftp et effectuez la restauration

Ensuite, modifiez tous vos mots de passe (ftp, mysql, back office)

 

Si vous ne savez pas faire ou n'avez pas de sauvegarde, envoyez-moi un accès ftp par MP

Edited by Eolia (see edit history)
Link to comment
Share on other sites

OK merci j'avais fait une sauvegarde donc je vais remplacer les fichiers de production en supprimant le module "cartabandonementpro".

 

Une MAJ de ce module est-elle prévue pour régler ce soucis ?

 

Merci

Link to comment
Share on other sites

  • 3 weeks later...

Suite à cette attaque de MorroconWofl dont nous avons nettoyé tous les fichiers suspects sur le ftp, changer les mdp FTP, BO, hébergeur, DB, etc...

 

Une nouvelle attaque avec une redirection type hameçonnage !..

 

Ca doit certainement venir de la même faille initiale....

 

Je n'ai pas le module "cartabandonementpro" (Prestashop 1.4.6.2)

 

Notre site fonctionne toujours mais pour combien de temps.... ? Jusqu'à la prochaine attaque je présume.

 

Des experts en sécurité peuvent me dire comment nettoyer ou corriger cette faille dont je n'arrive pas à trouver la brèche ? Si cela est payant, n'hésitez pas à me le mentionner en MP... C'est important pour notre petite PME.

 

Urgent.

 

Thanks.

Link to comment
Share on other sites

Il n'y a pas qu'un seul module responsable et quand vous dites "nettoyé", c'est à dire ? Mêmes les fichiers remplacés ou modifiés?

 

Tout dépend du style de hacker, depuis que les failles ont été diffusées sur le net on trouve de tout: du gamin de 11 ans qui tente un truc aux plus "pros" qui l'utilisent de façon beaucoup plus discrète et mal-intentionnée

 

Je pense que vous avez aussi du suivre votre serveur mail pour contrôler les envois en masse.

Link to comment
Share on other sites

Bonjour,

 

On m'a informé à l'instant que le module "Attribute Wizard Pro" est touché. J'attends le correctif de l'équipe qui le développe.

 

Comment puis-je contrôler si notre serveur de mails a servis? C'est un hébergement mutualisé pro OVH.

 

Merci à vous,

Edited by dokoss (see edit history)
Link to comment
Share on other sites

Oui ce module est égalemenr responsable, mais un correctif a été fourni par l'auteur.

 

Pour les mails, alles dans votre panel ovh -> suivi des emails automatisés

 

Vous n'avez pas répondu à ma question:

 

 

Il n'y a pas qu'un seul module responsable et quand vous dites "nettoyé", c'est à dire ? Mêmes les fichiers remplacés ou modifiés?
Link to comment
Share on other sites

En analysant le FTP et ses fichiers je me suis basé sur les 'dates de modification' pour vérifier et supprimer ce qui doit l'être. Pas croisé de fichiers existants ayant été modifiés.

 

Je vois 53 e-mails envoyés le jour de l'attaque via des scripts.

Edited by dokoss (see edit history)
Link to comment
Share on other sites

En effet, nous avions vérifié.

 

Mais par sécurité nous avons replacé les fichiers du dernier backup avant l'attaque. A l'instant.

 

Nous attendons maintenant la réponse de Tomer de Presto-Changeo pour le module Attribute Wizard Pro.

 

En espérant que cela soulage notre stress.

 

Merci Eolia.

Link to comment
Share on other sites

Pour renseigner les suivants qui tomberont ici,

 

Tomer de Presto-Changeo nous a envoyé les fichiers nécessaires pour "patcher" ce qui doit l'être au niveau du module "Attribute Wizard Pro" (AWP).

 

Tout semble être rentré dans l'ordre pour le moment.

 

Merci à vous vous.

Link to comment
Share on other sites

  • 5 months later...

Bonjour à tous, j'ai également eu ce problème (erreur : Notice: Undefined index: up in /--shop/controllers/admin/AdminLoginController.php on line 296)

 

Je vois que quelqu'un ici connait ce genre de problème, et j'aimerais vivement de l'aide. Je ne sais pas du tout quoi faire..

 

post-1358826-0-47930300-1484162156_thumb.png

 

J'ai publié quelques informations concernant mon problème : http://forge.prestashop.com/browse/PSCSX-8792

 

Merci d'avance, excellente soirée à vous.

 

Link to comment
Share on other sites

Relisez les posts concernant ce problème, nous avons reporté les premières attaques de hackers dès le 8 juillet.

 

Oui je sais le nettoyer, mais ce n'est pas gratuit car c'est du temps à passer (environ 45000 fichiers à contrôler et 300 000 lignes de code...)

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...