Опасная инъекция в сайты от mdfc.info - у меня заразились все 30 сайтов!

WaRNeT
На сайте с 18.09.2006
Offline
96
#91

Как я заразился это штукой. Работал с заказчиком на постоянной основе на форуме. Он пропал на месяц где-то ,потом с его аськи приходят мне странные сообщения, типа ..привет, пожалуйста нажми вот на эту ссылку, ну я и нажимал, Касперский тогда был у меня выключен, так и заразился. Потом думаю нужно убедится откуда я заразился, и правда на той ссылке был Троян, Касперский сразу его нашел.

Вывод: кто-то орудует на форуме, узнает аськи, ломает их и уже потом работает непосредственно с их списком.

Будьте осторожны 🚬

Печать на холсте (http://my-holst.ru) Думай шире
Сережка
На сайте с 12.01.2007
Offline
97
#92

Прочитал всю ветку...

У меня еще круче, но, возможно, я не все отследил еще.

Тотал с фтп на моем компе, а зараженные файли (NOD32 нашел) + haxfix.exe - написал, что заражен ИЕ!

То что может вирус содрать по сети у меня пароли с другого компа???

Семён-Ядрён (http://seo-case.com/zakaz_996/submit_brief.html) - Качественное семантическое ядро для Вашего сайта!
PM
На сайте с 15.01.2006
Offline
51
#93

Появился новый сайт подсаживающий троянов - biznethot.info

Во многих базах каталогов для авторегистрации есть каталоги biznethot.info и catalog.biznethot.info. Сегодня при регистрации Аллсубмиттером Norton просигналил о наличии троянца на catalog.biznethot.info. Будте внимательны!

Сережка
На сайте с 12.01.2007
Offline
97
#94

На одном из своих проектов не менял пароль для эксперемента. Создал копию странички index.php - index.html, и на основной файл index.php поставил атрибуты 400.

И что? Через сутки снова подмена страничек (забыл сказать, что заменяются индексные странички с любым расширением (в моем случае и php, html, jpg!!)), но index.php - не тронут☝

Но если ону начнуть менять все странички, или БД, то это не спасет 🚬

D
На сайте с 09.04.2007
Offline
0
#95

Народ, было тоже самое и действительно через FTP.

Но вот еще на что я наткнулся, когда выходила некоторая ошибка в IE (а именно был втроен карявый Плагин в него):

http://www.freerel.com/1.txt

Может быть поможет в разоблачении, например узнав на каком хостинге пасется этот сайт и т.п.

Удачи!

[Удален]
#96
WaRNeT:
Как я заразился это штукой. Работал с заказчиком на постоянной основе на форуме. Он пропал на месяц где-то ,потом с его аськи приходят мне странные сообщения, типа ..привет, пожалуйста нажми вот на эту ссылку, ну я и нажимал, Касперский тогда был у меня выключен, так и заразился. Потом думаю нужно убедится откуда я заразился, и правда на той ссылке был Троян, Касперский сразу его нашел.
Вывод: кто-то орудует на форуме, узнает аськи, ломает их и уже потом работает непосредственно с их списком.
Будьте осторожны 🚬

Хорошая вещь проактивная защита и забытый пароль от управления ZoneAlarm pro всётаки даже при выключенном drweb враг непройдёт (такой злой эксперимент ставил на виртуальной машине)☝

shamkovel
На сайте с 13.11.2005
Offline
38
#97

Обнаружил, что Гугл предупреждает о сайтах, на которых есть вирусы:

/ru/forum/132853

Но вот сайт виновник он проиндексировал и ни о чем не предупредил:

http://www.google.com/search?q=allinurl:mdfc.info/+site:mdfc.info&hl=ru&filter=0

Какие мысли? 😕

Лицо, как зеркало души (http://shamkovel.ru/article/zerkalo_dushy)
[Удален]
#98

Ну предупреждает он допустим по никому толком неясному показателю туда порой самые мирные сайты попадаю где вирусов в принципе нет, а вот с вирями наоборот хотя это имхо.

sEoK
На сайте с 12.01.2007
Offline
18
#99

Вот и я подцепил похожий вирус.

На многих сайтах в файлы с именем "index" вставлен код java-скрипта, начало и конец которого сопровождается: <!-- ~df~ -->.

На машине стоял Norton Internet Security, он то и пропустил троянец, который украл параметры доступа к сайтам из CuteFtp.

После установки и проверки каспером, были обнаружены троянцы: Backdoor.Win32.Agent.alw и Trojan-PSW.Win32.LdPinch.bex

Подцепил эту гадость похоже через Allsubmitter, так как за пару дней до этого вручную прогонял там по новой базе.

Так что Касперский рулит... (никакой рекламы :)))

ИмпульсМедиа (https://impulsmedia.ru)
[Удален]
#100

Однозначно рулит Drweb + Zonealarm .

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий