ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
ЖЖ атаковал мультимедиа-вирус |

30.09.2009, 02:00
|
|
Banned
Регистрация: 28.09.2009
Сообщений: 71
Провел на форуме: 151028
Репутация:
277
|
|
ЖЖ атаковал мультимедиа-вирус
«Живой журнал» пережил первую вирусную атаку: через записи со встроенным видео вредоносный код заражал дневники пользователей, сбрасывая их настройки и открывая подзамочные записи. Это уже второй за последний год червь, заражающий не компьютеры пользователей, а их блоги.
В ночь с 23 на 24 сентября в «Живом журнале» (ЖЖ) началась эпидемия вируса, заражавшего дневники пользователей. Вредоносный код был написан на языке Flash и находился в записях со встроенным видеоконтентом. Если авторизированный пользователь ЖЖ заходил в журнал с такой записью, его блог также инфицировался через кросс-доменный запрос на Livejournal.com. Последняя запись зараженного блога изменялась, и в нее добавлялся вышеупомянутый Flash-контент.
Пользователи, подцепившие вирус, могли иметь серьезные неприятности: вирус сбрасывал настройки последних записей журнала в те, что стоят по умолчанию. Это приводит, в частности, к тому, что записи, скрытые от постороннего просмотра («подзамочные» и «приватные»), становились публичными. Также прикрепленные к постам юзерпики (картинки пользователей) заменялись на те, что установлены по умолчанию. Еще одна неприятная особенность: e-mail-адреса пользователей отправлялись на сервер авторов вируса (даже если в профайле пользователи адрес не был указан).
При этом попытки владельцев блогов вернуть записи в первоначальный вид заканчивались неудачно: вирус снова производил свои изменения. Зато компьютеры пользователей заражению не подвергались, так же как и не было зафиксировано случаев кражи паролей.
Получив жалобы от пользователей, администрация ЖЖ на некоторое время заблокировала доступ ко всему встроенному видеоконтенту. Затем, после исправления уязвимости, доступ был возобновлен ко всем ресурсам, кроме источника заражения. От вируса пострадало около 100 человек, сообщили во владеющей сервисом Livejournal компании Sup Fabric, отметив, что впервые сталкиваются с подобного рода вирусной атакой.
От вируса постадало около ста пользователей ЖЖ
Технический директор Mail.ru Владимир Габриелян говорит, что он и раньше слышал про вирусы как для ЖЖ, так и для социальных сетей «Одноклассники» и «ВКонтакте». «Атаки — удел любого, действительно популярного проекта», — отмечает Габриелян. Антивирусный эксперт «Лаборатории Касперского» Виталий Камлюк напоминает, что весной был обнаружен червь для «младшего брата» Livejournal — сервиса микроблогов Twitter. Тогда вирус распространялся через зараженные блоги и поддельные ссылки, отправленные якобы от имени пользователей сервиса. Но в том случае червь вреда пользователям не наносил, а его создатель, житель Нью-Йорка Мики Муни заявил, что написал его для продвижения собственного сайта.
Дата 25.09.09
Источник http://cnews.ru/news/top/index.shtml?2009/09/25/363265
|
|
|

30.09.2009, 05:51
|
|
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме: 689466
Репутация:
155
|
|
опять эти атаки...кстати такое уже было по моему
|
|
|

30.09.2009, 06:19
|
|
Banned
Регистрация: 28.09.2009
Сообщений: 71
Провел на форуме: 151028
Репутация:
277
|
|
По твоему всё было )
|
|
|

30.09.2009, 06:58
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
От вируса пострадало около 100 человек
Большой ущерб для ЖЖ.
|
|
|

30.09.2009, 07:05
|
|
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме: 689466
Репутация:
155
|
|
Сообщение от Light ???
По твоему всё было )
Держи и смотри если сомневаешься
http://forum.antichat.ru/thread143479.html
|
|
|

30.09.2009, 07:21
|
|
Участник форума
Регистрация: 12.12.2005
Сообщений: 172
Провел на форуме: 448579
Репутация:
592
|
|
когда же поиском начнут пользоваться
|
|
|

30.09.2009, 07:34
|
|
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме: 689466
Репутация:
155
|
|
Сообщение от CBEKJIA
когда же поиском начнут пользоваться
Логично и правильно)0)
|
|
|

30.09.2009, 10:33
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
Flash это зло. А если админ разрешил scriptaccess то это ппц
|
|
|

30.09.2009, 11:07
|
|
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме: 3195270
Репутация:
1298
|
|
по сабжу

|
|
|

30.09.2009, 12:14
|
|
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме: 3426765
Репутация:
257
|
|
Сообщение от vvs777
Flash это зло. А если админ разрешил scriptaccess то это ппц
тогда админ пусть не ищет виновных))
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|