Слышал ли кто-то про network-loop?

12
Openso
На сайте с 09.11.2016
Offline
91
#11
Mik Foxi #:
если предлагают js то там будут вирусы и кража всего трафа редиректом, схема на 100% как у мошенников.

Та вот надеялся, что кому-то уже что-то предлагали, на том основании и сделал бы выводы. Вроде у конторы и адресс сответствует по каким-то агрегаторам юридических контор. 

Может кто-то разбирается как определить соотвествие реальной конторы, то вот их адрес (по крайней мере тот что указан в письмах):

NetworkLoop LTD
20-22 Wenlock Road | N1 7GU | London
Openso
На сайте с 09.11.2016
Offline
91
#12

В общем всё прояснилось - это мошенники. Предлагают поставить типа простой баннер - картинка со ссылкой, но для адблока предлагают закинуть php файл в корень сайта 🤣 А там и создание директорий и редактирование файлов, короче полный набор дичи. Я говорю у меня адблокеров только 2%, а оно мне заливает мол какой-то технический отдел проверить не может. Номер в контактах так вообще из северной македонии. 

Я конечно сказал скинуть мне предоплату 30% на юсдт, но что-то теперь молчит чучало. В общем будьте внимательны, не известно с каких ещё фейковых сайтов они обращаются.


poruchick
На сайте с 13.08.2007
Offline
241
#13

NteworkLoop OOO??? 😁 Лондон))) 

Openso #:
php файл

Закиньте сюда, чисто в целях саморазвития, чем сейчас орудуют ловцы немамонтов

Остатки доменов по бросовым ценам - https://ssl.su | Лучший хостинг и VPS - https://sl.net.ru/inltr / | Профессиональный мониторинг доступности - https://sl.net.ru/pingservice . Я не SEOшник, я - админ, никсовод, интегратор, инженер, делюсь знаниями в меру возможности.
Openso
На сайте с 09.11.2016
Offline
91
#14
poruchick #:

NteworkLoop OOO??? 😁 Лондон))) 

Закиньте сюда, чисто в целях саморазвития, чем сейчас орудуют ловцы немамонтов

https://pastebin.com/raw/Y3HWcTCD Вот такая дичь. Я конечно не сильно силен в php но чат жопити написал:

Чем этот код опасен:

  1. Контроль со стороны третьей стороны:

    • Код подключается к внешнему URL ( http://tagmanger.io/?sid= ) и загружает скрипты. Этот сайт может в любой момент предоставить вам вредоносный код, который будет выполняться на вашем сайте.
  2. Манипуляция вашим сайтом:

    • Скрипт может модифицировать файлы на сервере через функции file_put_contents и mkdir . Это может привести к внедрению вирусов или бэкдоров.
  3. Нарушение работы сайта:

    • Если загружаемый скрипт или код окажется некорректным, это может нарушить работу вашего сайта, включая удаление или порчу файлов.
  4. Проблемы с безопасностью:

    • Использование стороннего URL и отсутствие проверки входных данных создаёт уязвимости, которые могут быть использованы злоумышленниками для атак, таких как:
      • RCE (Remote Code Execution).
      • Directory Traversal (доступ к системным файлам).
      • XSS (Cross-Site Scripting).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий