В сети хостинг-провайдера Valuehost произошло массовое заражение трояном

Discussion in 'Мировые новости. Обсуждения.' started by -=lebed=-, 4 Dec 2006.

  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    "Лаборатория Касперского" сообщила об обнаружении большого числа сайтов, зараженных троянской программой-загрузчиком Trojan-Downloader.JS.Psyme.ct.
    Специалистами выявлено не менее 470 серверов, инфицированных данным троянцем, при этом все они пользуются услугами российского хостинг-провайдера Valuehost. Одним из зараженных ресурсов стал, в частности, популярный веб-портал http://www.5757.ru.
    При посещении зараженных сайтов по команде встроенного в страницу злоумышленниками скрипта начинается скачивание троянской программы Trojan-Downloader.JS.Psyme.ct, которая, в свою очередь, загружает в атакованную систему другие вредоносные программы.
    Сигнал о подозрительных действиях браузера при просмотре сайта http://www.5757.ru поступил 30 ноября 2006 г. от одного из пользователей Антивируса Касперского. Пользователь зашел на этот сайт, увидев рекламу по телевидению.
    Администрация компании Valuehost уведомлена о наличии уязвимости на ее серверах, посредством которой заражаются виртуальные сервера ее клиентов.
    На момент публикации новости, главный сервер компании Valuehost (http://www.valuehost.ru) работал крайне медленно, какой-либо дополнительной информации о заражении на нем пока нет.
    Напомним, что Valuehost - это один из крупнейших хостинг-провайдер в России, который оказывает услуги веб-хостинга с 2000 года. В сети Valuehost размещается более 60 000 российских веб-сайтов. Компания имеет собственную глобальную IP-сеть, построенную на магистральных маршрутизаторах Juniper M7i и Cisco GSR 12016.

    источник: cybersecurity.ru
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    лолеги =)) их базы валяются везде..а они ещё удивляются =)
     
    1 person likes this.
  3. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    упс, просекли =(
     
  4. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    да ладно? Только что уведомили чтоли :pP
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Сегодня реально столкнулся с заразой (у одного юзверя), каспер таки пропустил что-то (наверно именно загрузчик), потом грохнул два файла в system32 (dll и ещё что-то), завтра детально гляну комп... наверно всё-таки уже заражён...
     
  6. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Отпиши имена файлов из систем32 на всяк)
     
  7. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    wow крутая новость!
     
  8. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Кстати комп за Nat был - не помогло, завтра узнаю детали...
     
  9. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Да.. Новость, которая и не новость. Плохо конечно но к сайтам валуе хочт уже года два имеют доступ всегда какие левые люди. Службы безопасности на хостинге вроде вообще нет и не было, потому как безопасностью никто там не занимается. Такое ощущение, что админы валуехост живут в нерельном мире. Или скорее всего админам доплачивают за баги на их серверах.
     
  10. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Возможно. А может просто забили работать. Такое тоже бывает.
     
  11. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Ема шеллы? Пипец им! ЖалЬ!
     
  12. system_32

    system_32 Elder - Старейшина

    Joined:
    6 Jul 2006
    Messages:
    61
    Likes Received:
    94
    Reputations:
    8
    Не ну а че сразу system_32 то а ....
     
    2 people like this.
Loading...