Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :)
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 25.10.2007 23:07   #1  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Exclamation Информация о вирусе Downloader.JS.* и трояне, ворующем пароли.

Цитата:
В последнее время многие пользователи были заражены трояном, ворующим пароли от фтп-клиентов и затем меняющим содержимое файлов на хостинге. Заражение таким трояном происходит при заходе на инфицированный сайт с помощью браузера Internet Explorer. Другие сайты на той же хостинговой машине при этом не являются зараженными, так как троян находится на компьютере клиента и оказывает действие только на его личный сайт.

Т.е. для всех незараженных клиентов работа со своим хостингом никакой опасности не предоставляет, но при этом есть вероятность заразиться при заходе на другие сайты, которые являются инфицированными.

Загрузка трояна на компьютер, скорее всего, происходит через отдельный загрузчик. Подробнее о них и методах борьбы можно прочесть на ресурсе
http://www.viruslist.com/, либо http://www.securitylab.ru.
____________
Мой русский сайт подвергся нападению. Затерли и уничтожили все БД... Я рыдаю. Столько работы и на смарку.
Ответить 
Старый 25.10.2007 23:14   #2  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Мои соболезнования. Надо в плеске все время менять пароли после каждого сеанса ФТП - я тоже на этом обжегся с Арбузом :-(
Ответить 
Старый 25.10.2007 23:20   #3  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Чтото я не пойму ни фига... То работает, то отказывается. В чём может быть причина, кроме как заражения трояном?
Ответить 
Старый 25.10.2007 23:57   #4  
Real ID Group uParty Member UzSat.net
Аватар для Azamat Davletmuratov
Оффлайн
Газета "Нукусская Неделя"
Гл.редактор
AKA:Aziken
Сообщений: 4,510
+ 1,960  1,328/807
– 0  93/72

UzbekistanОтправить сообщение для Azamat Davletmuratov с помощью ICQМой мир
Мой Узсат тоже заразился дважды. Пароль поменял - пока тихо... тьфу-тьфу...
Ответить 
Старый 26.10.2007 00:28   #5  
Real ID Group
Аватар для Meylikulov Olim
Оффлайн
AKA:K2
Сообщений: 551
+ 149  98/60
– 0  0/0

Uzbekistan
бекапы нужно делать переодически! форс-мажоры разные бывают
Ответить 
Старый 26.10.2007 08:47   #6  
Known ID Group
Аватар для Alexander Abgaryan
Оффлайн
AKA:nitalaut
Сообщений: 430
+ 69  131/79
– 8  12/6

Ukraine
Цитата:
Сообщение от Meylikulov Olim Посмотреть сообщение
бекапы нужно делать переодически! форс-мажоры разные бывают
А на нашем хостинге бэкапы баз делаются еже -дневно, -недельно и месячно. Ну и морды тоже бэкапятся, правда пореже. Вэлкам к нам
__________________
I'm willing to accept there are people smarter than myself, I just haven't met them yet.
Ответить 
Старый 26.10.2007 05:54   #7  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Цитата:
Сообщение от Meylikulov Olim Посмотреть сообщение
бекапы нужно делать
Делаем... переодически.
Ответить 
Реклама и уведомления
Старый 26.10.2007 08:51   #8  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Цитата:
Сообщение от Alexander Abgaryan Посмотреть сообщение
Вэлкам к нам
Я на Агаве сижу... не жалуюсь. Там тоже бэк-ап автоматом
Ответить 
Старый 26.10.2007 10:17   #9  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Ilya V. Dolgushin Посмотреть сообщение
Я на Агаве сижу... не жалуюсь. Там тоже бэк-ап автоматом
Ничего не имею против Агавы. Не исключаю что это профессиональный хостинг с квалифицированными специалистами, но факты говорят о том, что веб-сайты на данном хостинге взламываются очень часто. Также, несколько раз в сети ходила вся база пользователей данной компании с логинами и паролями, что говорит о получении рута на сервере злоумышленниками. Поддерживайте лучше отечественного производителя и переходите на хостинговые площадки внутри Узбекистана, они ни чуть не хуже, да и проблемные вопросы решаются гораздо оперативнее.
Ответить 
Старый 26.10.2007 11:06   #10  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Не смог пройти мимо данной темы, так как она является неотъемлемой частью этого.

Ежедневно мы наблюдаем заражение пользователей вирусами, троянами, спам-ботами и другим вредоносным ПО.
С чем это связано? Хочу Вас уверить в том, что это не только проблема хостера, интернет-провайдера или уязвимостей вашего веб-сайта, это также проблема безопасности вашего персонального компьютера.
Если смотреть глубже, то это психологоческая проблема самого общества. Многие из Вас защищают свои персональные компьютеры, устанавливая различное антивирусное ПО и межсетевые экраны. Да, согласен, это является защитой, но в любом случае остается вероятность ее обхода.
Уже многие вирусы научились обходить межсетевые экраны, да и постоянная модификация и криптование, позволяет им оставаться незамеченными для антивирусных программ. А есть такие пользователи, которые вообще не используют антивирусные программы на своих ПК.
Путешествуя по сети Интернет и просматривая различные веб-сайты, вы не задумываетесь о том, что они могут быть опасны и содержать вредоносный код. Доли секунд отделяют вас от попадания в сети хакеров. Зомбированные компьютеры работают, как и прежде не создавая проблем своим владельцам, но все ваши данные, порой конфиденциальные, возможно и финансовые, уходят на сторону.
Если раньше пределом хакерских мечтаний было сделать "дефейс" и написать свое имя на взломанном сайте, то теперь это уже не актуально. Хакерство принимает более коммерциализированную основу. На этом люди зарабатывают миллионы. Одними из самых прибыльных видов заработка на взломанных сайтах сейчас являются объединение их в бот-сети для проведения DoS атак, рассылки спама и продажи траффика.
Ваш компьютер также уже может входить в эти многомиллионные бот-сети и сейчас, пока вы читаете этот текст, выполняет указания своих хозяев.
Какой выход? Что делать? Неужели все так плохо? На самом деле нет. Есть выход, есть решения, но пока общество не поймет важность и критичность данной проблемы с места ничего не сдвинется. Также будет прогрессировать заражение компьютеров, также на веб-сайтах будут появляться неизвестные участки кода, также будут расти ботнеты хакеров. Вопрос о блокировании инфицированных сайтов на форуме уже поднимался здесь, но изначально был некорректно сформулирован.
Блокировать необходимо не сами сайты, а вредоносные ссылки, которые были внедрены в исходный код сайтов. В большинстве случаях ссылки хорошо замаскированы и закодированы, но мы пытаемся придать им первоначальный вид и информируем об этом в соответствующем разделе как на веб-сайте Службы UZ-CERT, так и на этом форуме.
Блокировка должна происходить централизированно и оперативно, дабы избежать заражения пользователей. Это возможно только в том случае, когда будет налажена система обмена информацией между хостинг и интернет провайдерами. К сожалению, на настоящий момент этого нет.
Не все провайдеры заинтересованы в этом. Даже после нашего прямого уведомления с указанием инфицированного веб-сайта и участка кода с вредоносной ссылкой никакие действия с их стороны не предпринимаются. Нет общего взгляда на проблему.
Нет стремления обезопасить Узнет и поднять его авторитет в глазах пользователей. Каждый сам по себе ...

Последний раз редактировалось Dmitry Paleev; 26.10.2007 в 12:58.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх