Реклама на сайте Advertise with us
Тема: В JavaScript-е от IcooCash эксплоит?? Расширенный поиск по форуму
 
Внимание! В связи с устареванием топика эта страница была взята из кэша.
Автор Сообщение
Информация о пользователе fil


Зарегистрирован: 16.10.02
Сообщения: 288
Ссылка на сообщениеДобавлено: 08/09/04 в 15:16     

коллеги, кто использует их скрипт http://icoocash.com/js/Get10LastDvdInfo.js - проверьте с пристрастием.
я нашел там ифрейм, из которого грузятся непонятные екзешники вот с этого IP: 195.225.177.14

Последний раз редактировалось: fil (08/09/04 в 23:03), всего редактировалось 1 раз

K началу

 
Информация о пользователе Wad


Зарегистрирован: 06.12.00
Сообщения: 228
Ссылка на сообщениеДобавлено: 08/09/04 в 17:52     

icon_smile.gif пальцем, логи, доказательства

а если серьезно, проверься касперским, какая то фигня видать сидит типа https://www.master-x.com/forum/topics/29294/

K началу

 
Информация о пользователе fil


Зарегистрирован: 16.10.02
Сообщения: 288
Ссылка на сообщениеДобавлено: 08/09/04 в 18:19     

Wad, я бы и сам рад ошибиться. И в первую очередь подумал, что это я какую-то дрянь поймал. А потом проверил через
Trader's Checker
http://www.freeolders.com/checker.php?mode=simple
И вот скрин:
http://www.terra.es/personal6/liveshows/exploitScreen.jpg

K началу

 
Информация о пользователе Vad


Зарегистрирован: 18.05.00
Сообщения: 2153
Ссылка на сообщениеДобавлено: 08/09/04 в 18:35     

в данный момент в http://icoocash.com/js/Get10LastDvdInfo.js ифрейма нет. У тебя сохранился скрипт, где был ифрейм?
На IP-шнике действительно троян

K началу

 
Информация о пользователе Wad


Зарегистрирован: 06.12.00
Сообщения: 228
Ссылка на сообщениеДобавлено: 08/09/04 в 18:46     

Фил, убей меня но я ничего не вижу... проверил на сервере дата создания яваскрипта совпадает с кроном(скрипт у нас раз в сутки генерится автоматом), в логах серверных ничего не нашел подозрительного, смотрю дальше...
Еще есть кто видел/видит эксплойт? Скриншот внушает доверие... и вполне возможно что что-то нечисто, но я пока не вижу. Да и почему в аське не отвечаешь?

Вообще у нас в разработке идея агрессивной рекламы в лоадере, ппс там диалеры и прочее хотим добавить для вебмастеров опционально дабы поднять доход адвертам.. а в идеале платить за даунлоады дополнительно. Но оно еще не готово, и х.з. когда запустим эту штуку.

K началу

 
Информация о пользователе Wad


Зарегистрирован: 06.12.00
Сообщения: 228
Ссылка на сообщениеДобавлено: 08/09/04 в 18:49     

Все равно наш лоадер постоянно сомнения вызывает у людей и его трояном называют типа как тут http://www.by-users.co.uk/forums/?board=help&action=display&num=1085918311

хотя на данный момент назвать лоадер трояном имо сложно

K началу

 
Информация о пользователе Wad


Зарегистрирован: 06.12.00
Сообщения: 228
Ссылка на сообщениеДобавлено: 08/09/04 в 18:59     

Поиск на boardtrackere о подобной проблеме дал 0 результат.
У нас сейчас порядка 2.5К активных адвертов из которых 80% иностранцы (всегда пожалуйста за полезную инфу icon_wink.gif )
Думаю что еслиб было что-нить такое, то ты фил был бы не один с подобным заявлением.

K началу

 
Информация о пользователе fil


Зарегистрирован: 16.10.02
Сообщения: 288
Ссылка на сообщениеДобавлено: 08/09/04 в 23:02     

Wad, да я и сам не поверил ни своим глазам, ни даже этому скриншоту, но и через http://web-sniffer.net/ получил тот же результат. И тоже не могу поверить в то, что он показал. icon_sad.gif Ибо лично с Вами встречался, и просто ЗНАЮ, что вы такого не стали бы делать. Не может кто-то из вашей команды творить что-то такое?
Vad, скрипт, где был ифрейм сохранился. А так же все последующие скрипты, их хедеры, екзешники и все сопутствуещее. Там, кстати, упоминаются master-x.com, crutop.nu и некоторые другие вебмастерские борды. Я не стал пока разбираться, в каком контексте.
Хроника такая:
Зашел я на свой сайт. Каспер сказал, мол, скрипт хуевый хочет отработать. Я ему запретил. посмотрел активные окна, проверил подозрительные скрипты через web-sniffer.net и нижеупомянутый Trader's Checker. Именно http://icoocash.com/js/Get10LastDvdInfo.js дал "положительный" ответ. Я поменял IP. Тут же скачал этот Ява-скрипт FlashGet-ом с icoocash.com. Ифрейм там. Стукнулся к Wad-у - его нет на месте. Стукнулся в аську саппорта. Саппорт, понятное дело, говорит, что все в поряде. Отпостил тут, чтобы народ пробил эту тему. Сейчас в том скрипте ничего лишнего.

PS. Пожалуй, название топика сменю слегка, ибо сам в шоке icon_sad.gif

K началу

 
Информация о пользователе Wad


Зарегистрирован: 06.12.00
Сообщения: 228
Ссылка на сообщениеДобавлено: 09/09/04 в 12:12     

Фил, пришли все что нашел (скрипты хидеры) и пр. в мыло мне плиз, а также точную дату и время, и желательно айпи с которых смотрел, язык браузера, страна и пр. В асе тебя не вижу, потому здесь
wad (сабака) icoosoft.com

Вообще тема интересная, у нас на этот скрипт почти полтора ляма запросов в сутки icon_cool.gif

K началу

 
Информация о пользователе fil


Зарегистрирован: 16.10.02
Сообщения: 288
Ссылка на сообщениеДобавлено: 09/09/04 в 15:50     

Все отправил.

Wad писал:
Вообще тема интересная, у нас на этот скрипт почти полтора ляма запросов в сутки icon_cool.gif


Тема не просто интересная. Можно сказать сладкая тема. icon_smile.gif

K началу

 
Информация о пользователе dimon-eg


Зарегистрирован: 16.06.03
Сообщения: 62
Ссылка на сообщениеДобавлено: 12/09/04 в 21:26     

И чем все кончилось? Три дня уже ничего не писали? Ато у меня тоже этот скрипт на некоторых сайтах висит.

K началу

 
Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!
Внимание! В связи с устареванием топика эта страница была взята из кэша.

Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »