"Лаборатория Касперского" предупреждает о массовом взломе

Discussion in 'Мировые новости. Обсуждения.' started by RulleR, 12 Nov 2008.

  1. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    В пятницу "Лаборатория Касперского" предупредила интернет-пользователей, что хакеры предприняли успешную попытку массового заражения веб-сервисов, в результате которой на 10 000 серверов были размещены опасные ссылки, без согласия пользователей перенаправляющие их на сервер с вредоносным ПО, расположенный по адресу vvexe.com и находящийся в Китае. Данный сайт загружает на машины жертв опасные программы. Упоминание об этом ресурсе также можно найти на сайтах Norton Safe Web и StopBadWare.org.

    Впрочем, если у тебя установлены все необходимые патчи и самые свежие версии антивирусных баз, от перехода на этот сайт, ты, возможно, уже застрахован. Тем не менее пока непонятно, каким образом удалось взломать все эти сайты, и почему "Лаборатории Касперского" не удалось обнаружить эту проблему сразу же. Ранее в этом году подобная атака уже затронула около 1,5 миллионов серверов, так что последний случай выглядит достаточно скромно, однако в Kaspersky Labs предостерегают, что атака только началась.

    При проведении атаки в html-код взломанного сервера добавляется ссылка, которая запускает Java Script, расположенный на одном из шести серверов. Эти серверы используются в качестве шлюзов для дальнейшего перенаправления запросов. Вот их адреса:

    * armsart.com
    * acglgoa.com
    * idea21.org
    * yrwap.cn
    * s4d.in
    * dbios.org

    Далее запросы несанкционированно перенаправляются на сайт vvexe.com, расположенный в Китае и содержащий целый набор эксплоитов, которые атакуют компьютер. Если твоя машина окажется уязвимой хотя бы к одному из них, на нее установится Trojan-Downloader.Win32.Hah.a.

    Этот троян загрузит другие программы, находящиеся на сайте. На данный момент таких программ обнаружено три:

    * Trojan-GameThief.Win32.WOW.cer – троян, крадущий данные о лицевых счетах в игре World of Warcraft
    * Trojan-Spy.Win32.Pophot.gen – еще один шпион, ворующий данные, и удаляющий все антивирусы
    * Trojan.Win32.Agent.alzv – этот троян загружает еще три трояна: Trojan-PSW.Win32.Delf.ctw, Trojan-PSW.Win32.Delf.ctx и Trojan-PSW.Win32.Delf.cty.

    Как уже сказано выше, способ заражения сайтов пока неизвестен, однако можно предположить, что это либо SQL-инъекция, либо использование ранее украденных лицевых счетов с этих сайтов. Также стоит отметить, что большинство зараженных ресурсов использовали похожие версии движков ASP.

     
    1 person likes this.
  2. NiGHT[aNgeL]

    NiGHT[aNgeL] Member

    Joined:
    9 Nov 2008
    Messages:
    0
    Likes Received:
    19
    Reputations:
    0
    А ачат то не заражен? :D
     
    9 people like this.
  3. ad1d0s

    ad1d0s Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    1
    Likes Received:
    88
    Reputations:
    -1
    Нормально ... скоко ботнетов =)
     
    2 people like this.
  4. Nurik

    Nurik Elder - Старейшина

    Joined:
    28 Aug 2008
    Messages:
    79
    Likes Received:
    102
    Reputations:
    1
    не беспокойся если баги будут я тебе скажу :D :D :D
     
  5. Gorec

    Gorec Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    61
    Likes Received:
    79
    Reputations:
    5
    пипец шо творится(((
     
    2 people like this.
  6. RED POWER

    RED POWER New Member

    Joined:
    6 Jun 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    ачат наверно самый зашишённый сайт рунета,
     
  7. CrazyStudentS_Mi}{

    CrazyStudentS_Mi}{ Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    424
    Likes Received:
    296
    Reputations:
    92
    толку то от их предубеждений, они ничем юзерам не помогут, они говорят что лучше не лазьте по инету там трояны везде везде.....и это говорит служба которая должна защищать


    это то же самое что бы милиция сказала не ходите по улицам, там есть бандиты и воры, мы вас предупредили, нечего делать на улицах
     
  8. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    если думать чисто теоретически .. то ачат уже ломали а многие ру проэкты, нет - соотвественно, ачат не самый защищённый
    если конечно учесть дату создания .. и всёже ..
    у яши тоскали базу чтоли? :D
     
    1 person likes this.
  9. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Ботнет наверное один. Но боооольшоооооой =)
    Интересно по времени сколько страницы будут открываться с такими тройными редиректами,пробивом эксплоитами (а их видимо немало) ещё и прогрузом лоадера (а он полюбому есть) + загрузкой троя.
    Этож наверное ох**ть сколько жертвы ждут =) Хотя с таким кол-вом "профрэймленных" сайтов и траффа с них, владельцу ботнета реально пофиг =) Сайты списком немаленьким то пополняются ;)
    "А вы ещё льёте на партнёрки? Тогда мы идём к вам!" =)
     
  10. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    69
    Reputations:
    -16
    >ThreeD

    три секунды
     
  11. DVD_RW

    DVD_RW Banned

    Joined:
    27 Apr 2008
    Messages:
    0
    Likes Received:
    202
    Reputations:
    -36
    надо гугл и яшу проифреймить.....=D
     
  12. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    1) Вспомни титаник
    2) Поговори с inferno о его кумире
    3) video.antichat.ru посмотри внимательнее
    Да, правда тут есть, не смогли взломать - ДДОСить стали.
     
  13. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    вот вот, ачат зашишеный а не защищенный :D
     
Loading...
Similar Threads - Лаборатория Касперского предупреждает
  1. alexzir
    Replies:
    0
    Views:
    1,000