Exclusif : Étrange fichier découvert sur le site Internet Presseregional.fr, le portail web du Syndicat de la presse quotidienne régionale.
En décembre dernier, le Syndicat de la presse quotidienne régionale (SPQR) mettait en ligne un site dédié à la PQR baptisé Presseregional.fr. Un portail mis en place pour fêter les 7.477.000 visiteurs unique sur Internet de la presse régionale (Voix du Nord, DNA, Le Dauphiné, ...).
sat-T-Team vient de découvrir une étrange page sur ce portail. Un espace qui nous a fait tendre les deux oreilles. Cette page codée en php indique dans son code source qu'il s'agit d'une bien mauvaise bestiole numérique du nom de c99. Bref, une backdoor, une porte cachée qui ne prévaut rien de bon.
Ce type d'outil permet, pour les pirates, de prendre la main sur le serveur qui héberge ce type de code malveillant. Selon les options, le pirate peut effacer, modifier, rajouter des informations, des fichiers, ...
Le site Presseregional.fr propose de retrouver les Unes du jour de la PQR. Ce fichier pirate a été installé le 5 juin dernier, comme sembler l'indiquer la date dans le répertoire ou il a été caché. Les responsables du syndicat ont été alertés via notre protocole mis en place lors de la découverte de ce genre de chose.