Показать сообщение отдельно

  #2  
Старый 13.04.2009, 12:16
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Перевожу на русский - сайт проифреймили связкой LuckySploit, перед тем, как на сайт должен был идти поток посетителей, после благотворительного концерта.

Цитата:
хакеры получили доступ к персональным данным всех пользователей
а теперь посмотрим что за лаки сплоит:

LuckySploit tries to exploit the same vulnerabilities other toolkits are trying to - Adobe Flash and PDF exploits, IE7 data binding vulnerability, the recent MS09-002, signed applets etc. its uniqueness consists of the way it hides/obfuscates these exploits to avoid detection by signature and heuristic based security products.

Вообщем даже не 0-day. Использует обфусцированный код и аасиметричное шифрование RSA? да ща все связки криптуют.

Если 100% посетителей сайта на ие7, без аверов и т.д. - то статистика верная, в чем я оч сильно сомневаюсь =))

Журналюгам не зачет, обычный ифрейм залили, скорее всего ломанув его форум на phpBB2, т.к. сайт полуфлешовый, таких событий в интернете - десяки тысячи каждый день.
 
Ответить с цитированием