Master-X
Форум | Новости | Статьи
Главная » Форум » Блоги и Социальные сети » 
Тема: Внимание! редерикт из админки блогбагса!
цитата
11/05/08 в 00:59
 Angry Bull
внимание! в админке блогбагса из статистики за 10 мая редериктит на страницу с троями и инцестом. Capone отписал в асю.
Код:

http://www.tabootop.com/index.php
http://zaparilpics.pornwebring.net/?created_in=18007m2008

обнаружено: троянская программа Trojan-Downloader.JS.Psyme.ack   Скрипт: http://zaparilpics.pornwebring.net/?created_in=18007m2008[2]
обнаружено: троянская программа Exploit.HTML.IESlice.p   URL: http://85.255.120.12/up/21/counter.php//Crypt.DCScript
обнаружено: троянская программа Exploit.Win32.IMG-ANI.gen (модификация)   URL: http://search-biz.org/ppc/test.ani
обнаружено: троянская программа Trojan-Downloader.HTML.Cursor.f   URL: http://try-count.net/dl/103/new.php
обнаружено: троянская программа Trojan-Downloader.HTML.Agent.jg   URL: http://try-count.net/dl/newnew.php?adv=103
обнаружено: троянская программа Trojan-Downloader.Win32.Mediket.ec   URL: http://27242.www2.ssaabb.com/files/ied_.exe//PE_Patch.UPX//UPX
обнаружено: троянская программа Trojan-Downloader.JS.Psyme.ack   Скрипт: <unknown>
обнаружено: троянская программа Trojan-Downloader.Win32.Mediket.ec   URL: http://27242.www2.ssaabb.com/files/ied.txt/ied.exe//PE_Patch.UPX//UPX

как бы заабузить ублюдка?
Еще наблюдение-похоже взлом выполнен так: с какого-то URL идет трафф, причем URL прописывается на странице статистики сделан так, что происходит редерикт с этой страницы!

Последний раз редактировалось: Angry Bull (11/05/08 в 01:15), всего редактировалось 1 раз
цитата
11/05/08 в 01:13
 Sterx
это некто рефспамит используя нехорошую фичу, какую говорить не буду.
короче чистим статы и все работает.
но этого некто найти бы и яцца оторвать
у меня такая же фигня в 4 админках была
цитата
11/05/08 в 01:17
 Angry Bull
как почистить статистику?
цитата
11/05/08 в 01:54
 Sterx

стукни в аську, скажу в чем дело
цитата
14/05/08 в 19:57
 capone
хмм
щас гляну
цитата
14/05/08 в 19:59
 capone
http://blogbugs.org/manager/stats_referer.php?day=2008-05-10
?

ничего не обнаружил
цитата
14/05/08 в 20:45
 Angry Bull
может пидор убрал уже свой ифрейм
цитата
15/05/08 в 10:59
 Aleks_bz
Да была такая фигня. В саппорт писал еще в начале мая, но ответа так и не было. Вчера еще редирект был. Сейчас не наблюдаю.


Эта страница в полной версии