Взлом на SWEBe!!! Проверьте сайты!!!

12
granted
На сайте с 14.10.2005
Offline
70
#11

C ситуацией разобрались:

эта зараза шла с аналогичных сайтов, зараженных ей. Трой сидел в компе, флиртуя с Dr.Web'ом. Касперский 6.0, срочно купленный специально ради этого благополучно обезвредил комп.

Пароли просто вынимаются из акков в популярных фтп-клиентах. Злоумышленнику не нужен даже брут. Заходи - меняй!

Советую просле стерилизации сразу же менять пароли от ВСЕХ акков, т.к. пока поддержка Каравана(второй сайт) сменила пароли, айфрейм успел вписаться повторно.

Удачной охоты!

С уважением, Денис.
[Удален]
#12
JonNiBravo:
фаервол тоже стоит

Они бывают разные☝

[Удален]
#13
granted:
C ситуацией разобрались:

эта зараза шла с аналогичных сайтов, зараженных ей. Трой сидел в компе, флиртуя с Dr.Web'ом. Касперский 6.0, срочно купленный специально ради этого благополучно обезвредил комп.

Советую просле стерилизации сразу же менять пароли от ВСЕХ акков, т.к. пока поддержка Каравана(второй сайт) сменила пароли, айфрейм успел вписаться повторно.

Удачной охоты!

Потому и говорю используйте нормальный фаер и нормальный антивирь а drweb пиратский был у вас?

granted
На сайте с 14.10.2005
Offline
70
#14
a-little-seo:
drweb пиратский был у вас?

Лицензия кончалась. Выкинули. Раз халтурит.

З.Ы. Спросил у знакомого: эта дрянь распознается бесплатным Вэбом Cure-it!

JonNiBravo
На сайте с 21.05.2006
Offline
52
#15
a-little-seo:
Они бывают разные☝

Outpost Firewall Pro

[Удален]
#16

Очень хороший файрволл слов нет (2 раза случайно самоудалялся).

_S_
На сайте с 12.01.2006
Offline
109
_S_
#17
a-little-seo:
Очень хороший файрволл слов нет (2 раза случайно самоудалялся).

Причем тут фаервол?? Руки надо иметь прямые и голову на своем месте.

Читаешь блог? () Сайт о холодном оружии (http://bladeist.ru)
obmenlink
На сайте с 07.10.2005
Offline
17
#18

У колеги троян спер логи, доступа к фтп- аккаунтам, прямо из Тотал командера. Попортил немяряно сайтов в том числе и клиентских. Все это делает бот, тупо тырит доступы, лезет, добавялет ифрейм... или в нодисплее кучу спама ссылочного, или меняет индекс хтмл. Смотрите даты изменения файлов на фтп, и с того момена доступы меняйте :) А хостеры тут не причем... Троян лезет даже когда вы просто зараженный сайт откроете во фрейме 1 пс, такие дела.

Ссылки с главных оптом от 30 сайтов. Тиц до 300 ПР до 4х.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий