ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вирус, маскирующийся под Google Analytics, поражает Firefox и Opera
  #1  
Старый 25.12.2008, 16:45
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию Вирус, маскирующийся под Google Analytics, поражает Firefox и Opera

Среди веб-страниц, добавляемых в базу бесплатного антивируса для сайтов SiteGuard, в последнее время достаточно часто стали попадаться страницы, содержащие потенциально опасные iframe или javascript-коды, при этом у данных кодов было общее свойство ─ все они вели на различные страницы домена _google-analistyc.net_ (осторожно, в данный момент там просто слово test, но может появиться что угодно, поэтому посещать подобные сайты следует с отключенным JS). Подробности ─ под хабракатом.
К примеру, была обнаружена страница, в свою очередь загружающая iframe с адресом _http://www.telexexchange.net/psy/_ (осторожно!).
Скрипт по этому адресу определяет тип браузера, и выводит соответствующий ему эксплоит, в том числе для Firefox и Opera. Желающим провести эксперименты самостоятельно еще раз подчеркнем, что посещать этот сайт следует только отключив JavaScript в настройках браузера, а пользователям IE лучше вообще воздержаться от экспериментов. На момент написания статьи сайт еще не появился в базе опасных сайтов Firefox.
Более детальный «разбор полетов» позволяет говорить о том, что данный вирус имеет гораздо более серьезные намерения, чем появившийся в апреле этого года «клон» Google Analytics по адресу _http://gooqle-analytics.com/_. Новая модификация клона не имеет ничего общего с предыдущей, и по своему деструктивному воздействию более опасна ─ используя уязвимости браузеров, пытается скрытно загрузить и выполнить exe-файл с трояном.
Приведенная выше ссылка на telexexchange не диагностируется on-line сканером Dr.Web как вирус, видимо, из-за несоответствия User-agent (пауку сканера выдается какой-либо безопасный код, а всем браузерам ─ менее безопасный).
Разработчики ведущих отечественных антивирусов уже проинформированы нами о данном типе вируса, поэтому вскоре можно ожидать выхода соответствующих обновлений баз.
Таким образом, на сегодняшний день даже использование правильных браузеров не решает проблему с вирусами, поэтому остается порекомендовать только использовать современные антивирусные средства, а в качестве полумеры для пользователей Windows ─ пополнить файл WINDOWS\system32\drivers\etc\hosts записями:
127.0.0.1 google-analistyc.net
127.0.0.1 telexexchange.net

UPD: Firefox 3 уже предупреждает о сайте, как о потенциально опасном.
http://habrahabr.ru/blogs/infosecurity/47769/
 
Ответить с цитированием

  #2  
Старый 26.12.2008, 09:32
Аватар для гейлордфакерЪ
гейлордфакерЪ
Постоянный
Регистрация: 28.09.2006
Сообщений: 724
Провел на форуме:
1251165

Репутация: 703


Отправить сообщение для гейлордфакерЪ с помощью ICQ
По умолчанию

судя по статье кто писал был сильно взволнован =\
однако бальшинсву просто какать на это
вобщемто любой стиляга с ходу заметит трой
 
Ответить с цитированием

  #3  
Старый 07.01.2009, 18:49
Аватар для Shum
Shum
Новичок
Регистрация: 31.12.2008
Сообщений: 18
Провел на форуме:
8975

Репутация: 0
По умолчанию

Сначала прочитал «поражает Firefox и Opera» со смыслом «удивляет Firefox и Opera». Думал где-то минуту))
 
Ответить с цитированием

  #4  
Старый 07.01.2009, 21:45
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

ГОЛАКТЕКО В ОПАСНОСТЕ
http://www.google.com/search?hl=ru&c...t&start=0&sa=N

затишье перед бурей?
 
Ответить с цитированием

  #5  
Старый 08.01.2009, 00:07
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
Smile

Цитата:
Сообщение от Shaitan-Devil  
а пользователям IE лучше вообще воздержаться от экспериментов
Смелое заявление в сторону мелгомягких))
 
Ответить с цитированием

  #6  
Старый 08.01.2009, 00:08
Аватар для Xtrem
Xtrem
Постоянный
Регистрация: 28.07.2007
Сообщений: 339
Провел на форуме:
3835305

Репутация: 318
Отправить сообщение для Xtrem с помощью ICQ
По умолчанию

Цитата:
а пользователям IE лучше вообще воздержаться от экспериментов
разорвет комп -))
 
Ответить с цитированием

  #7  
Старый 08.01.2009, 00:32
Аватар для F1shka
F1shka
Banned
Регистрация: 10.04.2008
Сообщений: 618
Провел на форуме:
2603997

Репутация: 942


Отправить сообщение для F1shka с помощью ICQ Отправить сообщение для F1shka с помощью AIM Отправить сообщение для F1shka с помощью Yahoo
По умолчанию

Цитата:
Сообщение от geforse  
Смелое заявление в сторону мелгомягких))
А что они могут поделать? Опера. Всегда Опера.
 
Ответить с цитированием

  #8  
Старый 08.01.2009, 01:35
Аватар для as3kpwnz
as3kpwnz
Участник форума
Регистрация: 15.12.2008
Сообщений: 262
Провел на форуме:
418331

Репутация: 66
Отправить сообщение для as3kpwnz с помощью ICQ
По умолчанию

FF предупреждает при заходе на сайт =D
 
Ответить с цитированием

  #9  
Старый 08.01.2009, 14:44
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

google-analistyc.net
никакой инфы не нашел!
может выходки MS?
 
Ответить с цитированием

  #10  
Старый 08.01.2009, 15:11
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

я ссылу вчера давал со списком зараженных сайтов.
Цитата:
FF предупреждает при заходе на сайт =D
только после того как какой-то добрый самаритянин настучит, как это было с моим фейком ВКонтакте
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хостинги под всё! »Atom1c« ПО для Web разработчика 29 10.02.2009 17:56
Google готовит свою ОС? Alexandr II Мировые новости 22 16.12.2008 22:31
Руководство по «тонкой» настройке Firefox 2 SK | Heaton Статьи 0 09.11.2006 08:07
Google начала активное продвижение Firefox bxN5 Мировые новости 15 03.05.2006 14:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ