Strona 1 z 1

uwaga na trojana

PostNapisane: środa, 20 maja 2009, 11:56
przez report5
po wejsciu na stronę naszego rcka złapałem trojana, wywaliłem - pomyslałem ze to niemożliwe no i wlazłem drugi raz i to samo.... ostrzegam i powiedzcie znajomym,. :shock:

Re: uwaga na trojana

PostNapisane: środa, 20 maja 2009, 23:02
przez Generał
Ciekawy jaki to trojan odwiedziłem stronę i wydaje mi się, że nic nie złapałem.
Może to kwestia programu antywirusowego, niektóre są przewrażliwione.
A swoją drogą jak to się stało, że w RCK pracuje jeden magister?
Nieładnie chwalić się (standardowym w dzisiejszych czasach takich instytucjach) wykształceniem, a poziom edukacji pozostałych pomijać.

Re: uwaga na trojana

PostNapisane: piątek, 22 maja 2009, 09:34
przez r00t
Programy antywirusowe tylko dają złudne poczucie bezpieczeństwa... zawsze to powtarzałem i będę powtarzał. Rzeczywiście na stronie rck kołobrzeg było przekierowanie do strony która dokonuje ataków. Przy pierwszych odwiedzinach zamiast właściwego indexu strony ładował się zakodowany skrypt java, który zawierał przekierowanie na stronę hxxp://exodih.cn/?wm=70141 (NIE OTWIERAĆ TEGO!) która uruchamia niby skanowanie komputera i zachęca do pobrania niby antywirusa... Po pobraniu tego pliku użytkownik instaluje sobie na komputerze jakieś świństwo - najprawdopodobniej trojana.

Antywirusy mogą go nie wykrywać, bo identyfikacja wirusa najczęściej odbywa się na podstawie cyfrowej sygnatury binarnego pliku. Jeżeli autor jest pomysłowy to przy każdym żądaniu pobierania pliku może np dokonać zmiany w kodzie źródłowym i ponownej kompilacji, co spowoduje że plik binarny będzie miał inną postać... Programy antywirusowe tak naprawdę zawsze są krok do tyłu...

Złośliwy kod został usunięty ze strony dosłownie kilkanaście minut temu.

Re: uwaga na trojana

PostNapisane: poniedziałek, 25 maja 2009, 07:49
przez report5
wir wisi cały czas.... pomóżcie im się z tym uporać , bo jest lekka siara... w sezonie strony związane z Kołobrzegiem mają bardzo dużą oglądalność, - albo to trzeba naprawić albo zamknąć, stan infekcji to zupełny brak odpowiedzialności.,. :!:

Re: uwaga na trojana

PostNapisane: poniedziałek, 25 maja 2009, 08:44
przez r00t
:) no widzę że jest znowu.

No cóż, ktoś nie daje rady z tą stroną. Albo home.pl (co uważam za mniej prawdopodobne) albo administracja strony (co uważam za bardziej prawdopodobne).

Trzeba się spiąć i przeanalizować logi serwera, patrząc na datę modyfikacji i nazwę zmodyfikowanych plików.

Z tego co wiem administracja strony wini za ten stan rzeczy home.pl ale ja nie jestem przekonany co do słuszności takich oskarżeń.

Jak by co mogę pomóc w wytropieniu co się konkretnie dzieje i w usunięciu problemu, administracja strony musiałaby się ze mną skontaktować.

Re: uwaga na trojana

PostNapisane: poniedziałek, 25 maja 2009, 10:29
przez report5
dzięki, - zadzwonię do Marcina i mu powiem :roll:

Re: uwaga na trojana

PostNapisane: poniedziałek, 25 maja 2009, 10:36
przez report5
no wysłuchałem komunikatu, że dodzwoniłem się do rcka - zapłaciłem za to 40 groszy i na tym koniec - , może jak przeczytają forum to zajarzą, :P - bo w poniedziałki mistrzowie nie pracują...

Re: uwaga na trojana

PostNapisane: poniedziałek, 25 maja 2009, 17:00
przez Deja Vu
Mistrzowie w poniedziałki nie pracują, ale wirusy jak najbardziej. :wink:

Re: uwaga na trojana

PostNapisane: poniedziałek, 25 maja 2009, 17:11
przez Tom
Witam

Komunikat o wirusie pojawia się już po wpisaniu w google słów: rck Kołobrzeg
Poniżej raport z Kaspersky AV 2009:

2009-05-25 18:08:39 "http://rck.kolobrzeg.eu/" Firefox Zagrożenie: Trojan-Downloader.JS.Iframe.azt

Ps. Może się przyda.

Re: uwaga na trojana

PostNapisane: wtorek, 26 maja 2009, 08:39
przez r00t