Основателя IsoHunt оштрафовали на $110 млн

IsoHunt закрывается

Популярнейший торрент-треккер isoHunt прекращает работу. Крупнейший сетевой торрент-поисковик прекратит существование в течение недели в рамках соглашения с Американской ассоциации кино (ААК). Основатель сайта Гари Фунг (Gary Fung) и несколько крупных киностудий пришли к согласию относительно судебного дела о нарушении авторских прав.

В марте 2013 Фунг проиграл иск и пошел на сделку с властями. В рамках заключенной договоренности Фунгу отвели 7 дней на закрытие isoHunt и трех под-доменов Podtropolis, TorrentBox и Edtk-it.com (все они направляют пользователя на Isohunt). Он также согласился выплатить обвинителям компенсацию в размере $110 млн.

IsoHunt сражается с киноиндустрией с 2006 года, после того как ААК обвинила администраторов и владельцев торрент-треккера в том, что они способствовали нарушению авторских прав. isoHunt предлагала ссылки на торрент-файлы с песнями, программами и фильмами, однако Фунг говорил, что его защищала «спокойная бухта» закона DMCA. Суд не согласился с ответчиком и посчитал, что Фунг прекрасно понимает, что такое пиратство и никак не помешал ему. Наоборот, он активно просил пользователей загружать торренты фильмов и другого контента, защищенного авторским правом.

Глава ААК Крис Додд (Chris Dodd) утверждает, что судебное решение станет хорошим уроком для всех бизнесменов, которые пытаются построить дело вокруг пиратства. Тем временем Фунг опубликовал прощальное обращение к пользователям. IsoHunt проработал более 10 лет.

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru