ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > SЕО - тонкости, методы раскрутки
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Распространение троянов через базы оллсабмитера
  #1  
Старый 06.08.2008, 12:12
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию Распространение троянов через базы оллсабмитера

Возможен ли сабж? Спрашиваю потому что в результате проверки системы в папке tmp, где установлен оллсабмитер, было найдено множество зверей (Trojan.Click.18167, Trojan.Click.4223, VBS.PackFor, Trojan.DownLoader.42681, Trojan.DownLoad.968, Trojan.DownLoader.38119, Worm.Sifiliz, Trojan.DownLoader.46191). Находились в файлах с расширением хтмл. Предполагаю что это хеши страниц на которые заходил сабмитер, он вроде использует движок експлорера, поэтому есть вероятность нарваца на ифрейм, кто как защищается от этого? Виже несколько способов:
1) запускать сабмитер под гостём
2) с фаерволом а антивирем.

мож кто ещё чего подскажет.
 
Ответить с цитированием

  #2  
Старый 06.08.2008, 13:08
Аватар для x-demon
x-demon
Постоянный
Регистрация: 10.06.2007
Сообщений: 476
Провел на форуме:
924649

Репутация: 299
Отправить сообщение для x-demon с помощью ICQ Отправить сообщение для x-demon с помощью AIM Отправить сообщение для x-demon с помощью MSN Отправить сообщение для x-demon с помощью Yahoo
По умолчанию

Пускаю под вмварой, ибо не жалко =)
 
Ответить с цитированием

  #3  
Старый 06.08.2008, 13:37
Аватар для Kaimi
Kaimi
Reservists Of Antichat - Level 6
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме:
18127311

Репутация: 1676


Отправить сообщение для Kaimi с помощью ICQ
По умолчанию

Цитата:
Предполагаю что это хеши страниц на которые заходил сабмитер, он вроде использует движок експлорера, поэтому есть вероятность нарваца на ифрейм, кто как защищается от этого? Виже несколько способов:
1) запускать сабмитер под гостём
2) с фаерволом а антивирем.
Ну допустим гость и файрвол с антивирем толку не дадут если нормальный эксплоит и малварка. А вообще я где то читал, что таким образом словить что либо невозможно.
 
Ответить с цитированием

  #4  
Старый 06.08.2008, 17:06
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

Цитата:
Сообщение от Kaimi  
Ну допустим гость и файрвол с антивирем толку не дадут если нормальный эксплоит и малварка. А вообще я где то читал, что таким образом словить что либо невозможно.
ыы, ещё как возможно, я же словил, аллсабмитер ваще как хоней пот мона использовать. Тож наверна буду под варей тер тока запускать, спс.
 
Ответить с цитированием

  #5  
Старый 07.08.2008, 19:03
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

аллсабмитер грузит страницу каталога (или хз чего), кладет в тмп, анализирует. Это основной принцип авторега.
А то что в этой странице находится....
короче говоря или каталоги распространяют, или в базах аллсабмитера есть "почти каталоги" =). Лучше запускать с дополнительного компа, чтоб не зас**ть основной, а потом когда надоест - форматнуть.
 
Ответить с цитированием

  #6  
Старый 08.08.2008, 04:07
Аватар для x88x
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
По умолчанию

хм... а все это только в папке от алсаба? полностью комп проверял?
возможно, у тя уже сидит на компе какая-то дрянь, которая и дописывает ифрейм во все локальные хтмл-ки. у меня было что-то похожее.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам 3 самых СВЕЖИХ базы АВТОкаталогов в Allsubmitter 4x bazasell Инвайты, mails, базы - Покупка, продажа 0 19.02.2008 17:43
Дамп базы через Shell Azazel PHP, PERL, MySQL, JavaScript 2 13.08.2005 13:30
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ