Master-X
Форум | Новости | Статьи
Главная » Форум » О сайте, Тестовые постинги, Баги » 
Тема: Осторожно Читер разослал поддельную рассылку от МХ с вирусом
цитата
06/10/06 в 10:03
 kit
Все нормально. Без паники. Уже в курсе - хулиганили пионеры. Контроль полностью восстановлен.

Не плодите лишние топики. Дайте немного времени разобраться в ситуации. Все подробности будут здесь чуть позже.

Последний раз редактировалось: kit (07/10/06 в 17:20), всего редактировалось 4 раз(а)
цитата
06/10/06 в 10:05
 infest
имена для публичного порицания будут?
цитата
06/10/06 в 10:06
 damad
Немного поковырялся... Короче это эксплоит... Тут его описание: http://www.exploit.in/modules.php?name=News&file=view&news_id=1221

А вот его конечный код для выполнения (из мыла):

Код:
удалил


Может это поможет чем нибудь... надеюсь...

Последний раз редактировалось: damad (06/10/06 в 11:37), всего редактировалось 1 раз
цитата
06/10/06 в 10:09
 Еugene
Microsoft Internet Explorer WebViewFolderIcon (setSlice) Exploit (0day)
Works on all Windows XP versions including SP2
цитата
06/10/06 в 10:12
 Gonja
А чем он собственно грозит? Что конкретно делал эксп?
Там в примере он просто убил мне ИЕ. Не ради этого же "умельцы" парились...
цитата
06/10/06 в 10:16
 Rpk
Ждём результатов раследованья.
У меня так же умер экплорер при открытии урла
но 2 РР в линке заметил только после icon_neutral.gif
цитата
06/10/06 в 10:21
 vxod
kit, a ты кит или злой хакер, пишуший под ником кита?
чем докажешь?

нафига поудаляли топики про рассылку? создайте топик-предупреждение и прикрепите его, чтоб народ знал
цитата
06/10/06 в 10:21
 rst
Беспокоится есть о чем.
эксплоит работает подWinXPSP2 и от него нет защиты. А это значит, что все, кто кликнул по линке подверглись опасности.
цитата
06/10/06 в 10:26
 Rpk
Вот вопрос и состоит в том, какой именно опасности...
цитата
06/10/06 в 10:28
 case
rst писал:
Беспокоится есть о чем.
эксплоит работает подWinXPSP2 и от него нет защиты. А это значит, что все, кто кликнул по линке подверглись опасности.



а те кто откат сделали в восстановлении системы в безопасности или все же надо топором пройтись и отфарматировать все ? и в чем суть уязвимости ?

Последний раз редактировалось: case (06/10/06 в 10:28), всего редактировалось 1 раз
цитата
06/10/06 в 10:28
 kodek
Откат системы помогает в таких случаях?
цитата
06/10/06 в 10:29
 infest
кстати очень интересно, кит это кит, или хакер-пионер?
цитата
06/10/06 в 10:31
 Еugene
суть не в уязвимости, а в том, как ее использовали icon_smile.gif
кейлоггер, пароли из аутлука, мозиллы, аськи, фтп-менеждеров, вм-кипера, ключи фета... все что угодно.
цитата
06/10/06 в 10:33
 A d u l t
Вообщем вот код в более читаемом виде:
насколько я понял, выполнение вредоносного кода производится путем срыва стека.
в строке var var2 = var1( "...." ); Как раз и есть тот самый вредоносный код. Что он делает - это надо брать дизассемблер и смотреть. Здесь я уже не силен...


Код:
Код стерт злобными хакерами


Последний раз редактировалось: A d u l t (06/10/06 в 11:19), всего редактировалось 1 раз
цитата
06/10/06 в 10:33
 dzu
Не понятно, что за истерики в топике?

Переставлять систему icon_eek.gif icon_eek.gif icon_eek.gif
Форматировать винт icon_eek.gif icon_eek.gif icon_eek.gif

Лучше тогда сразу взять новый комп для надежности icon_smile.gif
Ну упал IE, подумаешь? Он и без этого по несколько раз сам по себе вис и че - систему переставлять?

Антивирусы молчат, кто страдает паранойей - прогоните их по диску и спите спокойно.

я это не писала, кто бы это был?

Последний раз редактировалось: dzu (12/02/08 в 07:26), всего редактировалось 1 раз
цитата
06/10/06 в 10:36
 kodek
lol icon_smile.gif
цитата
06/10/06 в 10:37
 A d u l t
dzu писал:
Ну упал IE, подумаешь? Он и без этого по несколько раз сам по себе вис и че - систему переставлять?
Антивирусы молчат, кто страдает паранойей - прогоните их по диску и спите спокойно.

Гыы... Хочешь я тебе пришлю программку, на которую ни один антивирус даже в самом параноидальном режиме не ругнется, но эта программа выудит у тебя все пароли из системы, повесит тебе кейлоггер и по прошествии месяца вообще занулит систему.

PS: Антивирусы хороши от распространненых зараз. От индивидуально написанной заразы ничего не спасет.
цитата
06/10/06 в 10:38
 vxod
dzu писал:
Не понятно, что за истерики в топике?
Переставлять систему icon_eek.gif icon_eek.gif icon_eek.gif
Форматировать винт icon_eek.gif icon_eek.gif icon_eek.gif
Лучше тогда сразу взять новый комп для надежности icon_smile.gif
Ну упал IE, подумаешь? Он и без этого по несколько раз сам по себе вис и че - систему переставлять?
Антивирусы молчат, кто страдает паранойей - прогоните их по диску и спите спокойно.


молчи, женщина ;)
цитата
06/10/06 в 10:43
 Nikola
слушайте, а под оперой же эта хрень не должна стартануть?
цитата
06/10/06 в 10:45
 benzole
слава яйцам - открыл в файрфоксе с отключённым яваскрипт
цитата
06/10/06 в 10:48
 Piligrim
---

Последний раз редактировалось: Piligrim (07/10/06 в 15:18), всего редактировалось 1 раз
цитата
06/10/06 в 10:51
 A d u l t
Еще раз для всех:
Уязвим Internet Explorer 5, 6 версии и возможно 7
Для остальных браузеров угрозы нет.
Суть уязвимости в том, что путем срыва стека выполняется произвольный код, записанный в експлоите.
Тоесть у человека, зашедшего на страничку, выполнился под
правами этого человека некоторый код. Что в данном конкретном
случае делает этот - я не знаю. Нужен человек, который хорошо
разбирается в ассемблере. Код, который выполнялся в данном случае,
приведен несколькими постами выше.
цитата
06/10/06 в 10:52
 Еugene
ну файрволы тоже не без багов и известны случаи обхода некоторых файрволов (их отключение, заделывание под софт, которому разрешены исходящие соединения [браузер, почтовик и тп])...
есть еще такая хрень как "эвристический анализатор", но софт может месяцами ждать момента, что бы начать работать, так что это тоже не панацея.
цитата
06/10/06 в 10:58
 SemenSemenich
удалил

Последний раз редактировалось: SemenSemenich (06/10/06 в 17:55), всего редактировалось 2 раз(а)
цитата
06/10/06 в 10:59
 idk2045
Вот бля, имхо стоит поволноваться теперь...
Диснусь-ка я с инета, мож вирусня еще ниче не стырила у меня на компе icon_sad.gif
Стр. 1, 2, 3, 4, 5  >  последняя »


Эта страница в полной версии