ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

что за скрипт?
  #1  
Старый 14.01.2008, 07:12
Аватар для GSM™
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
Провел на форуме:
1819358

Репутация: 75
По умолчанию что за скрипт?

http://slil.ru/25354045
сидел в index.html при переходе по адресу на моем диске с создалось несколько файлов tmp и один admin.exe все это прилагается в архиве. так же антивирус касперского в момент этого всего впал в даун, а после обнаружил загрузку вируса с какого то адреса. адрес прилагается в текстовом файле. помогите узнать что это за ерунда и что она могла натворить.
поясню- index.html лежит у меня в корне форума и служит для переадресации с www.адрес.домен на www.адрес.домен/forum
 
Ответить с цитированием

  #2  
Старый 14.01.2008, 07:27
Аватар для Хозяин
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме:
5091304

Репутация: 1203


По умолчанию

Ну на самом деле ничего тут сверхестественного нет ...

В index.html - вставлен ифрейм.
Он в свою очередь по средствам эксплойта грузит лоадер (admin.exe) который грузит трой, что и спалил касперский.

admin.exe

http://www.virustotal.com/ru/analisis/bea2f2ed57ff2f4f8e6a84a658087781
 
Ответить с цитированием

  #3  
Старый 14.01.2008, 07:33
Аватар для GSM™
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
Провел на форуме:
1819358

Репутация: 75
По умолчанию

а как его туда могли вставить?
 
Ответить с цитированием

  #4  
Старый 14.01.2008, 07:41
Аватар для Хозяин
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме:
5091304

Репутация: 1203


По умолчанию

ну как мне кажется у тебя тупо украли пароль к фтп и фставили ифреймером.
Т.к. ифрейм вставлен в корень диры, в индекс не основной а для переадресации, "машинная" работа как говорится.

Но вариантов куча ... смысл - получили права на запись в корень диры.
Самый вероятный и простой - получили акк фтп
 
Ответить с цитированием

  #5  
Старый 14.01.2008, 08:28
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Или шелл
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Исследование удаленных хостов с помощью hping FraiDex Чужие Статьи 2 07.02.2008 18:36
Сверлим Bluetooth ak[id] Беспроводные технологии/WPAN/WLAN 0 12.12.2007 10:48
Сексуальные новости 2003 года Рогатый Трупоед Болталка 9 23.10.2007 00:24
Взлом LiTO.ru ZaCo Авторские статьи 5 16.10.2005 23:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ