Новый вид взлома через уязвимости Яндекса ?

1 234
you_too
На сайте с 28.06.2006
Offline
89
#31

А сайт то похоже загубили

http://yandex.ru/yandsearch?text=%23url%3D%22www.mozgus.ru%2A%22

правда туда ему и дорога :)

Малютка на Tegra 2 - Trim-Slice (http://blog-youtoo.ru/?p=4277) | Стабильный денежный (bit.ly/o7GqGQ) поток
Fat Bear
На сайте с 01.12.2006
Offline
264
#32
artby:
а вы ключ доступа к кошельку на флэшке храните - и всё ок будет ;)

Вы наверное файлы кошельков имели ввиду, потому как файл ключей для работы с самой программой, если мне память не изменяет, не нужен.

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#33
The WishMaster:
AdAware, конечно, не совсем фэйковая программа, но близка к этому... мало что серьезное находит :)

Спайбот меня тоже выручает, особенного его модуль TeaTime. А Вы какой пользуетесь? или вообще никакой?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
D
На сайте с 04.09.2007
Offline
28
#34

Раз уж такой флуд развели, у меня тоже возник вопрос:

Кто нибудь пользуется NIS? (в смысле Norton Internet Security 2008)

Не просто так ведь он удерживает первое место в мире по объемам продаж ;)

Меня всегда выручал, хотя есть лицензионный KIS, Outpost, нортон всегда найдет, подробно опишет и удалит угрозу!

Навигатор
На сайте с 15.07.2006
Offline
156
#35
А запрос всплыл благодаря рефспаму, на который и попался ТС.
"уязвимость Яндекса" в названии темы неуместна.

Ну запрос то самый обычный.

Обьясню почему про "уязвимость Яндекса" заголовок:

Подобные ГС (как mozgus.ru) в сети не редкость и даже с фишинг-скриптами, и речь не об этом ГС. Речь о том, что пользователь заходит на сайт которому он доверяет (яндекс в нашем случае), набирает поисковый запрос и его антивирь визжит.

Если юзер не является специалистом в области защиты информации, то в лучшем случае у него возникнет ощущение неблагонадежности Яндекса со всеми вытекающими. Похоже что Каспер своими недоработками подставил Яндекс.

Но теоретически, возможен вариант что есть уязвимость в фавиконах, и злоумышленники, используя уязвимость, заражают компьютер жертвы через выдачу Яндекса. По крайней мере первая мысль была именно такой. Хотя и понимаю что *.ico быть опасной не может (на сервере яндекса, по крайней мере).

P.S.: сайтик из индекса убрали, но в выдаче до сих пор есть.

Шерегеш (http://gesh.info/) - зимний горнолыжный курорт
Kolyaj
На сайте с 28.03.2006
Offline
69
#36
Навигатор:
и даже с фишинг-скриптами
Навигатор:
Но теоретически, возможен вариант что есть уязвимость в фавиконах, и злоумышленники, используя уязвимость, заражают компьютер жертвы через выдачу Яндекса.

Вы бы уточнили сначала что такое фишинг.

Kost:
Дык наверное раньше была, раз попала в Яндекс.

Не обязательно, src на favicon.yandex.net у каждого сайта стоит в выдаче, просто если фавикона нет, отдается пустая картинка.

Навигатор
На сайте с 15.07.2006
Offline
156
#37
Kolyaj:
Вы бы уточнили сначала что такое фишинг.

Рыбалка :) правда в нашем случае в основном на логины и пароли.

Если при загрузке страницы Вы загрузите на компьютер скрипт, который будет подменять окошко ввода wmid/пароля, то это ведь тоже фишинг.

И все же, отчего такая не любовь к фавикону именно определенного сайта ? От того что сайт в блек-листе ?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий