Страницы: «767778798081828384858687

Общая > Написал мне 4-ый уровень)) 


  (12.12.12 00:02)  

(11.12.12 23:58)

SOD опять заражен...


проверю свой антивирь)


  (12.12.12 00:04)  

нортон ничего не видит )


  (12.12.12 00:05)  

(12.12.12 00:04)

нортон ничего не видит )


аваст ругается


  (12.12.12 00:11)  

(12.12.12 00:05)

(12.12.12 00:04)

нортон ничего не видит )


аваст ругается
сразу на главной?


  (12.12.12 00:13)  

(12.12.12 00:11)
...


нет, при клике на монитор биржи


  (12.12.12 00:17)  

обидно за нортон) делал на него ставку) утром поставлю комп на проверку.


  (12.12.12 00:19)  

(12.12.12 00:17)

обидно за нортон) делал на него ставку) утром поставлю комп на проверку.


ща уже и аваст молчит


  (12.12.12 01:44)  

В общем, не надо пока заходить на сайт screamofdeath. Сайт по прежнему не очищен.

В коде стартовой страницы и может других последней строчкой идет вызов джаваскрипта с левого сайта. А уж будет он вас ломать или нет они наверное на том конце регулируют.


  (12.12.12 01:59)  

Тю.... писал же, все выше перечисленные антивиры УГ.... проверенно неоднакротно временем, переустановленными ОСями.. и потеряными нервами...


  (12.12.12 14:49)  

(06.12.12 13:50)

Сохранись на всякий случай мало ли что=)

Полюбе)


  (12.12.12 20:12)  

тупик!


  (12.12.12 20:21)  

Эта угроза использует уязвимость в многочисленных приложений, включая Oracle Java , Sun Java , Adobe Acrobat и Adobe Reader . Установите необходимые обновления доступны от поставщика, как эти обновления программного обеспечения при условии повышения безопасности и уменьшения уязвимости. Вы можете прочитать больше об уязвимостях мишенью этой вредоносной программы и где можно скачать доступные обновления программного обеспечения по следующим ссылкам:

CVE-2006-0003 и Microsoft Security Bulletin MS06-014
CVE-2007-5659 и Adobe Security Bulletin APSB08-13
CVE-2008-2992 и Adobe Security Bulletin APSB08-19
CVE-2009-0927 и Adobe Security Bulletin APSB09-04
CVE-2009-1671 и Java JRE updates
CVE-2009-4324 и Adobe Security Bulletin APSB10-02
CVE-2010-0188 и Adobe Security Bulletin APSB10-07
CVE-2010-0840 и Java JRE updates
CVE-2010-0842 и Java JRE updates
CVE-2010-0886 и Java SE updates
CVE-2010-1423 и Java SE updates
CVE-2010-1885 и Microsoft Security Advisory (2219475)
CVE-2010-3552 и Oracle Java SE Update Advisory October 2010
CVE-2010-4452 и Oracle Java SE Update Advisory February 2011
CVE-2011-2110 и Adobe Security Bulletin APSB11-18
CVE-2011-3544 и Oracle Java SE Update Advisory October 2011
Скачать Java обновлений


  (12.12.12 21:56)  

Ранд, объясни, пожалуйста. Достаточно обновлять Джаву, чтобы не было взлома в данном конкретном случае?


  (12.12.12 22:11)  

Sigurd,

В этом конкретно эксплоит паке проверяются уязвимости джавы, PDF и MDAC.
Но в другом случае могут эксплуатироваться другие уязвимости.
Все обновлять надо...


  (12.12.12 22:13)  

(12.12.12 22:11)

Sigurd,В этом конкретно эксплоит паке проверяются уязвимости джавы, PDF и MDAC.Но в другом случае могут эксплуатироваться другие уязвимости.Все обновлять надо...


Понятно, но не понимаю просто, Ранд написал описание про тот вирус, что сидел в СоД?

Джава у меня на автообновлении, но почему-то часто конфликты, уверяет меня, что я не админ и не имею права ее обновлять. Хотя в другой раз обновляется нормально


  (12.12.12 22:55)  

Sigurd,

Ну это насколько я понимаю не совсем вирус. Это получение удаленного контроля над компьютерами.

Я могу предположить что все было так (хотя это сугубо фантазии и могло быть по другому):
1. Кто-то играющий в БК заказал Сотового Давыдову (хотя вряд ли это его фамилия)
2. Давыдов имел доступ к сайту СОД. Сам взломал или перекупил у других хакеров или через кого-то имеющего доступ и вставил в код сайта обращение к эксплоит паку на другом сервере.
3. Эксплоит пак это коммерческий продукт, условно говоря, Давыдов покупает право его использования на несколько дней у автора, некоего paunch. Дальше тех кого туда перенаправили пытаются поломать через уязвимости джавы и др.
Поэтому наверное они и не ломают всех постоянно - денег это стоит.
4. У Давыдова появляется список компьютеров, над которыми у него есть контроль, он стучится в аську Сотового, определяет IP и поскольку он в списке взломанных, коннектится туда и дальше уже вытворяет все БКшные штучки.

Выводы:
- на сайт СОД лучше не ходить пока не уберут контроль над ним взломщика, даже если до этого заходили и все было ок, вместо пункта 3 туда могут вставить другой зловредный код
- у взломщика может быть доступ к многим другим БКшным компьютерам, кого еще не взломали в БК, так что лучше обновить антивирус и все просканировать у себя.


  (24.12.12 15:00)  

Я не знаю, как именно взломщик работал, но я точно знаю, как от этого можно было бы защититься. Во-первых, конечно же антивирус со стороны пользователя, во вторых, функция контроль ip на изменение в течении сессии, должна работать всегда, без возможности её отключить. Тогда, если бы взломщик работал по удаленке, он просто бы ничего не смог сделать с вашей сессией. Взломщик смог бы её подменить, только если, он бы находился в вашей сети (например подрубился к вашему вай-фаю), с тем же внешним ip адресом, что и у вас, а это один случай на миллион, но и тут можно было бы немного усложнить жизнь хакеру, проверяя не только ip, но и какой-нибудь заголовок, который клиент отдает серверу, например версию и тип браузера, конечно любой заголовок можно подменить, но уже далеко не все станут возиться с этим.

Итого, если бы пользователь соблюдал минимальные рекомендации по защите своего компьютера, а администрация чуть больше бы заботилась о своих пользователях, то никто бы тем днем не пострадал. И впринципе, даже если бы первое условие пользователь не выполнил (не установил антивирь), а администрация, бы сделала всё по уму, то также бы никто не пострадал. Не видел ни одного современного и популярного веб-ресурса, где бы пользователю предлагали включить либо отключить контроль на измененеие ip в течении сессии, везде включено по умолчанию, поскольку минули те времена, когда ip мог меняться по несколько раз за один сеанс связи с всемирной паутиной. Поэтому, вина не только пользователя, а скорее даже наоборот, ибо я как разработчик, согласен с мнением, что администрация ресурса должна заботиться о безопасности пользователя гораздо больше, чем он сам.


  (24.12.12 15:11)  

контроль ip на изменение в течении сессии, должна работать всегда, без возможности её отключить

)) а если у меня ИП раз в 2 сек меняется тогда как?


  (24.12.12 21:15)  

)) а если у меня ИП раз в 2 сек меняется тогда как?

Ты сам то в это веришь? Я уверен, что 99% вообще никогда не пользовались этой функцией и даже не знают, что она обозначает, она включена по умолчанию и никто не испытывал каких-либо проблем. А значит, возможность её отключить это на сегодняшний день, не иначе, как потенциальная дыра в защите бк, только и всего. Может быть, когда-то это и было актуально, но не на сегодняшний день.

Ради мифических людей, у которых ip меняется каждые две секунды, терять реальных людей, которые потратили не один год своей жизни в этой игре, по крайней мере глупо.


  (24.12.12 21:24)  

Инструкция по спасению компьютера

шаг1 => Поиск повсем дискам *.com *.exe и их удаление из под другой системы
шаг2 => Установка новой системы + дальнейшее блокирование лишних портов

P.S. парень реально клоун


Страницы: «767778798081828384858687
© 2002 - 2026, «www.Combats.com»™
All rights reserved