ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

"Лаборатория Касперского" предупреждает о массовом взломе
  #1  
Старый 12.11.2008, 09:36
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию "Лаборатория Касперского" предупреждает о массовом взломе

В пятницу "Лаборатория Касперского" предупредила интернет-пользователей, что хакеры предприняли успешную попытку массового заражения веб-сервисов, в результате которой на 10 000 серверов были размещены опасные ссылки, без согласия пользователей перенаправляющие их на сервер с вредоносным ПО, расположенный по адресу vvexe.com и находящийся в Китае. Данный сайт загружает на машины жертв опасные программы. Упоминание об этом ресурсе также можно найти на сайтах Norton Safe Web и StopBadWare.org.

Впрочем, если у тебя установлены все необходимые патчи и самые свежие версии антивирусных баз, от перехода на этот сайт, ты, возможно, уже застрахован. Тем не менее пока непонятно, каким образом удалось взломать все эти сайты, и почему "Лаборатории Касперского" не удалось обнаружить эту проблему сразу же. Ранее в этом году подобная атака уже затронула около 1,5 миллионов серверов, так что последний случай выглядит достаточно скромно, однако в Kaspersky Labs предостерегают, что атака только началась.

При проведении атаки в html-код взломанного сервера добавляется ссылка, которая запускает Java Script, расположенный на одном из шести серверов. Эти серверы используются в качестве шлюзов для дальнейшего перенаправления запросов. Вот их адреса:

* armsart.com
* acglgoa.com
* idea21.org
* yrwap.cn
* s4d.in
* dbios.org

Далее запросы несанкционированно перенаправляются на сайт vvexe.com, расположенный в Китае и содержащий целый набор эксплоитов, которые атакуют компьютер. Если твоя машина окажется уязвимой хотя бы к одному из них, на нее установится Trojan-Downloader.Win32.Hah.a.

Этот троян загрузит другие программы, находящиеся на сайте. На данный момент таких программ обнаружено три:

* Trojan-GameThief.Win32.WOW.cer – троян, крадущий данные о лицевых счетах в игре World of Warcraft
* Trojan-Spy.Win32.Pophot.gen – еще один шпион, ворующий данные, и удаляющий все антивирусы
* Trojan.Win32.Agent.alzv – этот троян загружает еще три трояна: Trojan-PSW.Win32.Delf.ctw, Trojan-PSW.Win32.Delf.ctx и Trojan-PSW.Win32.Delf.cty.

Как уже сказано выше, способ заражения сайтов пока неизвестен, однако можно предположить, что это либо SQL-инъекция, либо использование ранее украденных лицевых счетов с этих сайтов. Также стоит отметить, что большинство зараженных ресурсов использовали похожие версии движков ASP.

 
Ответить с цитированием

  #2  
Старый 12.11.2008, 09:52
NiGHT[aNgeL]
Познающий
Регистрация: 09.11.2008
Сообщений: 41
Провел на форуме:
178677

Репутация: 81
Отправить сообщение для NiGHT[aNgeL] с помощью ICQ
По умолчанию

А ачат то не заражен?
 
Ответить с цитированием

  #3  
Старый 12.11.2008, 09:53
ad1d0s
Участник форума
Регистрация: 03.07.2008
Сообщений: 183
Провел на форуме:
1194005

Репутация: 214
Отправить сообщение для ad1d0s с помощью ICQ
По умолчанию

Нормально ... скоко ботнетов =)
 
Ответить с цитированием

  #4  
Старый 12.11.2008, 14:41
Nurik
Участник форума
Регистрация: 28.08.2008
Сообщений: 155
Провел на форуме:
1806927

Репутация: 384
По умолчанию

Цитата:
Сообщение от NiGHT[aNgeL]  
А ачат то не заражен?
не беспокойся если баги будут я тебе скажу
 
Ответить с цитированием

  #5  
Старый 12.11.2008, 14:44
Gorec
Участник форума
Регистрация: 29.08.2008
Сообщений: 192
Провел на форуме:
1894860

Репутация: 301
Отправить сообщение для Gorec с помощью ICQ
По умолчанию

пипец шо творится(((
 
Ответить с цитированием

  #6  
Старый 27.11.2008, 20:27
RED POWER
Новичок
Регистрация: 06.06.2008
Сообщений: 17
Провел на форуме:
81391

Репутация: 7
По умолчанию

ачат наверно самый зашишённый сайт рунета,
 
Ответить с цитированием

  #7  
Старый 28.11.2008, 05:25
CrazyStudentS_Mi}{
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
Провел на форуме:
2504528

Репутация: 882


По умолчанию

толку то от их предубеждений, они ничем юзерам не помогут, они говорят что лучше не лазьте по инету там трояны везде везде.....и это говорит служба которая должна защищать


это то же самое что бы милиция сказала не ходите по улицам, там есть бандиты и воры, мы вас предупредили, нечего делать на улицах
 
Ответить с цитированием

  #8  
Старый 28.11.2008, 06:10
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от RED POWER  
ачат наверно самый зашишённый сайт рунета,
если думать чисто теоретически .. то ачат уже ломали а многие ру проэкты, нет - соотвественно, ачат не самый защищённый
если конечно учесть дату создания .. и всёже ..
у яши тоскали базу чтоли?
 
Ответить с цитированием

  #9  
Старый 28.11.2008, 06:25
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Цитата:
Сообщение от ad1d0s  
Нормально ... скоко ботнетов =)
Ботнет наверное один. Но боооольшоооооой =)
Интересно по времени сколько страницы будут открываться с такими тройными редиректами,пробивом эксплоитами (а их видимо немало) ещё и прогрузом лоадера (а он полюбому есть) + загрузкой троя.
Этож наверное ох**ть сколько жертвы ждут =) Хотя с таким кол-вом "профрэймленных" сайтов и траффа с них, владельцу ботнета реально пофиг =) Сайты списком немаленьким то пополняются
"А вы ещё льёте на партнёрки? Тогда мы идём к вам!" =)
 
Ответить с цитированием

  #10  
Старый 28.11.2008, 18:41
combatsxx
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
Провел на форуме:
2025442

Репутация: 160


По умолчанию

>ThreeD

три секунды
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
"Лаборатория Касперского" запатентовала новые ИБ-технологии в США и России rushter Мировые новости 0 27.08.2008 14:23
"Лаборатория Касперского" представила новое поколение продуктов для защиты ПК Moldman Мировые новости 8 14.08.2008 12:05
"Лаборатория Касперского" сообщает о новой вирусной атаке соц.сети "ВКонтакте" MVadim Мировые новости 14 22.07.2008 16:48
"Лаборатория Касперского" публикует отчет "Спам в первом квартале 2008 года" Liar Мировые новости 0 11.04.2008 16:41
"Лаборатория Касперского": червей все меньше, троянцев больше dinar_007 Мировые новости 0 12.02.2006 03:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ