uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZ-CERT (https://uforum.uz/forumdisplay.php?f=494)
-   -   Лента: УГРОЗЫ НА САЙТАХ .UZ (https://uforum.uz/showthread.php?t=2562)

Dmitry Paleev 21.01.2009 15:49

www.luxtour.uz
 
На веб-сайте hттp://www.luxtour.uz был обнаружен код, вероятно оставленный после взлома.

Код находится после тега <div id="NB7641" name="NB7641">

Внедрен он в одном месте в конце файла index.

Ссылки в коде ведут на доры расположенные на других взломанных ресурсах.

Хостинг: Sarkor-Telecom (UZ)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 21.01.2009 15:54

www.mnet.uz
 
На веб-сайте hттp://www.mnet.uz был обнаружен код, вероятно оставленный после взлома.

Код находится после тега <!-- ~ -->

Внедрен он в одном месте в середине файла index.

Ссылки в коде ведут на доры расположенные на других взломанных ресурсах.

Хостинг: Avitech-Net (UZ)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 21.01.2009 15:59

www.quran.uz
 
На веб-сайте hттp://www.quran.uz был обнаружен код, вероятно оставленный после взлома.

Код находится после тега <!-- ~ -->

Внедрен он в одном месте в конце файла index.

Ссылки в коде ведут на доры расположенные на других взломанных ресурсах.

Хостинг: Bluehost Inc. (US)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Eldar Ishimbaev 21.01.2009 17:53

mingbulak.connect.uz - Хостинг: UZSCINET (UZ)
tashkent.sarkor.uz - Хостинг: Sarkor-Telecom (UZ)
admarket.uz - Хостинг: ARBATEK-NET (RU)
alibaba.uz - Хостинг: DataForce (RU)
bitrix.uz - Хостинг: ARBATEK-NET (RU)
chenson.uz - Хостинг: ISP Amaliy Aloqalar Biznesi Ltd. (UZ)
e-bay.uz - Хостинг: ISP "Ars-Inform" (UZ)
ersc.uz - Хостинг: Strato Rechenzentrum (DE)
excellent.uz - Хостинг: ISP "Ars-Inform" (UZ)
gienergonadzor.uz - Хостинг: Sarkor-Telecom (UZ)
greyd-tenar.uz - Хостинг: Sarkor-Telecom (UZ)
history.uz - Хостинг: ISP "Ars-Inform" (UZ)
intek.uz - Хостинг: ISP Amaliy Aloqalar Biznesi Ltd. (UZ)
jcdecaux.uz - Хостинг: ISP "Sarkor-Telecom" (UZ)
luxtour.uz - Хостинг: Sarkor-Telecom (UZ)
maximum.uz - Хостинг: SoftLayer Technologies Inc. (US)
mnet.uz - Хостинг: Avitech-Net (UZ)
neurology.uz - Хостинг: California Regional Intranet, Inc. (US)
noni.uz - Хостинг: HopOne Internet Corporation (US)
nuptial.uz - Хостинг: Sarkor-Telecom (UZ)
pharma.uz - Хостинг: ISP Amaliy Aloqalar Biznesi Ltd. (UZ)
qashrtum.uz - Хостинг: California Regional Intranet, Inc. (US)
quran.uz - Хостинг: Bluehost Inc. (US)
realvid.uz - Хостинг: Eureka Solutions (NL)
seo.uz - Хостинг: SpaceWeb (RU)
sergiorossi.uz - Хостинг: DXI Networks Ltd (GB)
shodlik.uz - Хостинг: IPLUS-NET (UZ)
sogdiana.uz - Хостинг: UzNet (UZ)
surat.uz - Хостинг: Sarkor-Telecom (UZ)
tourismfair.uz - Хостинг: Sarkor-Telecom (UZ)
translation.uz - Хостинг: California Regional Intranet, Inc. (US)
uz-drsc.uz - Хостинг: ISP Amaliy Aloqalar Biznesi Ltd. (UZ)



Размещенных в Узбекистане: 13
Размещенных зарубежом: 10
Проверено: 10187
Обнаруженных заражений: 23
Новых: 5
Процент заражений: 0,22%

Хостер указывается рядом с сайтом для того, чтобы просмотрев данную ленту, представитель хостера смог увидеть "свои" сайты и предпринять меры по временной блокировке ресурса или оповещения об этом своего клиента, владельца ресурса.

Dmitry Paleev 30.01.2009 13:24

www.mintrud.uz
 
На веб-сайте hттp://www.mintrud.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в 58 местах в файле вывода 404 ошибки.

Вредоносная ссылка: http://ZieF.pl/iraq.jpg

По данной ссылке загружается вирус W32/Virut.h

Хостинг: UZPAK (UZ)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 30.01.2009 15:51

www.cat.uz - Повторное заражение
 
На веб-сайте hттp://www.cat.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в одном месте в файле index.

Вредоносная ссылка: http://google-analistyc.net/in.cgi?8

Хостинг: Utel DataCenter networks (UA)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 30.01.2009 15:54

www.link.uz - Повторное заражение
 
На веб-сайте hттp://www.link.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в 2 местах в файле index.

Вредоносная ссылка: http://google-analistyc.net/in.cgi?8

Хостинг: Utel DataCenter networks (UA)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 30.01.2009 15:56

www.nuptial.uz - Повторное заражение
 
На веб-сайте hттp://www.nuptial.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в 13 местах в файле index.

Вредоносная ссылка: http://thedeadpit.com/?click=5627953

Хостинг: Sarkor-Telecom (UZ)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 30.01.2009 16:17

www.pharma.uz - Повторное заражение
 
На веб-сайте hттp://www.pharma.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится после тега <div id='x0005e1f7913a59ffbfed90677e1ec02a0'>

Внедрен он в одном месте в файле index.

Хостинг: ISP Amaliy Aloqalar Biznesi Ltd. (UZ)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 30.01.2009 16:19

www.plov.uz - Повторное заражение
 
На веб-сайте hттp://www.plov.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в 2 местах в файле index.

Вредоносная ссылка: http://google-analistyc.net/in.cgi?8

Хостинг: Utel DataCenter networks (UA)

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.


Текущее время: 08:16. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»