Вирус на Mac и Win (Java эксплоит)

123 4
infin1ty
На сайте с 03.06.2009
Offline
116
3628

Вниманию всех вебмастеров и просто пользователей Mac и PC!

Пишу данную тему в продолжение темы о крупном взломе всех своих сайтов. Похоже что в интернете активизировался вирус, который похищает данные с компьютеров и объединяет их в ботнет. В моем случае сработала модификация, которая вытащила фтп аккаунты и загрузила на все сайты вредоносные коды в файлах JS, которые приводили пользователей к неминуемому заражению будь то компьютер на Mac или Windows.

Пожалуйста, примите во внимание! За сегодняшний день я рассказал об этом вирусе порядка 10 коллегам по ICQ и порекомендовал им проверить их компьютеры. У 7 этот вирус нашелся. (Точно детектирует при полной проверке Dr Web и Касперский). При этом вирус известен уже какое-то время, но антивирусы не отслеживают момент заражения.

А вот некоторые выборки из вчерашних/сегодняшних новостей:

http://www.ferra.ru/ru/soft/news/2012/04/05/blocking-java/


Уязвимости в системе безопасности, обнаруженные в Java Development Kit и Java Runtime Environment и закрытые в минувшем феврале, представляют столь серьезную угрозу, что компания Mozilla Foundation была вынуждена принять весьма жесткие меры ради сохранения спокойствия пользователей своего интернет-обозревателя. По сообщению в корпоративном блоге Add-ons Blog, сообщество Mozilla внесло устаревшие версии Java-плагинов в блоклист Firefox, запретив, таким образом, запускать их в своем браузере....
Напомним, уязвимости, о которых идет речь, были открыты Oracle еще 14 февраля и позволяют злоумышленникам обходить защитные механизмы Java и запускать исполняемый код на атакуемой системе. При этом, несмотря на довольно быструю разработку специалистами Oracle соответствующего патча, более 60 процентов пользователей технологии Java не торопятся устанавливать его.

http://www.aif.ru/techno/news/125702


Российский производитель антивирусного программного обеспечения Dr.Web сообщил о массовом заражении компьютеров под управлением Mac OS X троянской программой BackDoor.Flashback.39.
Аналитик компании Иван Сорокин оценивает число инфицированных машин примерно в 600 тысяч, больше половины из которых находятся в США....
Используя уязвимость Java, троянский вирус загружает в браузер операционной системы Java-апплет с вредоносным кодом, который обращается за инструкциями на удаленный сервер.

Родитель Java эксплоита

http://www.securelist.com/ru/blog/40915/Novyy_eksployt_k_Java_uyazvimosti_v_arsenale_BlackHole

3 декабря мы зафиксировали резкий рост количества срабатываний на эксплойты, использующие уязвимость CVE-2011-3544 в виртуальной машине Java. Эта уязвимость была опубликована 18 октября, но стала использоваться не так давно. Она позволяет злоумышленнику исполнять произвольный код на удаленной машине...
Согласно данным KSN, большая часть эксплойтов к CVE-2011-3544 используется в одном из наиболее популярных в настоящее время эксплойт-паков – BlackHole Exploit Kit.

Вчера вечером мне на Mac пришло критическое обновление для Java, всем обновиться! Проверить компьютер на наличие зловреда можно при помощи Dr Web для Mac http://www.freedrweb.com/drweb+mac+light/
Вирус по-разному называется, но как правило там мелькает слово Java.

Мое личное мнение. Вирус распространяется в геометрической прогрессии через нас, вебмастеров. Судя по всему есть модификации которые просто "спят" и ждут команды на компьютерах простых зараженных. И есть версии для выкачки FTP администраторов сайтов. Вирус на автомате грузит на все доступные сайты JS код для заражения посетителей.

freeman12
На сайте с 24.08.2008
Offline
92
#1

А для чего этот Ява нужен?

У меня его вроде вообще нет)

javascript это другое?

Hallboy222
На сайте с 24.02.2010
Offline
119
#2

Анонимусы говорили, что заддосят DNS сервера и положат весь интернет 31 марта - не получилось. Набираются новых сил? Представьте себе ботнет из более чем уже 600.000 ботов Mac и сотни тысяч пользователей PC.

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#3
javascript это другое?

Да, это другое.

Чтобы запускать Java программы, нужно отдельно её качать и устанавливать.

У меня тоже она не стоит т.к. не знаю зачем оно надо мне.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
infin1ty
На сайте с 03.06.2009
Offline
116
#4
Hallboy222:
Анонимусы говорили, что заддосят DNS сервера и положат весь интернет 31 марта - не получилось. Набираются новых сил? Представьте себе ботнет из более чем уже 600.000 ботов Mac и сотни тысяч пользователей PC.

Я тоже вспомнил про это, когда хотел пост написать :) Не удивлюсь если они припишут данный вирус себе

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#5
Hallboy222:
Анонимусы говорили, что заддосят DNS сервера и положат весь интернет 31 марта - не получилось. Набираются новых сил? Представьте себе ботнет из более чем уже 600.000 ботов Mac и сотни тысяч пользователей PC.

Анонимусы это собрание балаболов. Они и фейсбук убить хотели и днс задосить бла-бла-бла короче.

Hallboy222
На сайте с 24.02.2010
Offline
119
#6

Как проверить свои сайты на заражение данным вирусом?

---------- Добавлено 06.04.2012 в 21:09 ----------

LEOnidUKG:
Анонимусы это собрание балаболов. Они и фейсбук убить хотели и днс задосить бла-бла-бла короче.

Вот не надо их так) Они выполнили всё, что обещали официально в своем твиттере. Про днс были лишь слухи, так же как и про фейсбук. Но про фейсбук они позже заявляли, что передумали.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#7
Hallboy222:
Вот не надо их так) Они выполнили всё, что обещали официально в своем твиттере. Про днс были лишь слухи, так же как и про фейсбук. Но про фейсбук они позже заявляли, что передумали.

Я тоже могу сказать, мол через месяц я захвачу мир, а потом просто передумал 😂

Клоуны.

Hallboy222
На сайте с 24.02.2010
Offline
119
#8
LEOnidUKG:
Я тоже могу сказать, мол через месяц я захвачу мир, а потом просто передумал 😂
Клоуны.

От Вашего "Я" заявление будет официальное, а вот они такого не делали.

P.S. А кто мстил за megaupload? А сайты ЦРУ ложил? А гос.сайты? А сайт областной ЕР? А викилинкс иногда инфой снабжал? Не такие и клоуны.

infin1ty
На сайте с 03.06.2009
Offline
116
#9
Hallboy222:
Как проверить свои сайты на заражение данным вирусом?

JS файлы гляньте любые (в конце). Лучше начните с рабочего компьютера - если вируса не будет, можете спать спокойно.

Java на самом деле много где используется. Я не слишком осведомлен, так же как и вы, но точно знаю что браузерные игры по типу Minecraft (версия в браузере), требует наличия Явы. Пример не слишком крутой, но все же. Очень много у кого она установлена. Это факт

DV
На сайте с 01.05.2010
Offline
644
#10

Прошу не путать JavaScript и Java. Их объёдиняет лишь название.

Я два дня AutoIT скрипты разгребал, но это не означает, что я вирусописатель (в мире сейчас засилье AutoIT троянов).

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий