Master-X
Форум | Новости | Статьи
Главная » Форум » Линк Листы » 
Тема: Овнерам и Постерам!!! Ахтунг!!!
цитата
28/03/07 в 00:12
 pierx
Вообще утащить пароли могли любые
И разбираться с ними по мере возможности
цитата
28/03/07 в 00:12
 ritor
Дайте время плз до утра, куча народу стучит скидывает инфу, у кого что. В рабочее время завтра достучусь ко всем чьи расшарили домены, так как щас просто нету многих в аське, соберу инфу.
Пароли ушли не с одного компа и далеко не к одному домену. Спасибо Овнерам ЛЛ за бдительность... А админам за оперативность в восстановлении.
Как только соберу инфу у всех, выложу сразу.
цитата
28/03/07 в 00:21
 sexogen
и браузер IE До 7 версии хер обновишь если "неправильная" копия винды. Оболожили суки со всех сторон!
цитата
28/03/07 в 01:03
 Voland
домены и аккаунты зарегистрированные у нас и для которых были получены доказательства участия в хакерской активности заблокированы. владельцам просьба связаться со мной.

спасибо.
цитата
28/03/07 в 03:10
 icicle
Еще домен - fuckhotteen.com
вчера на нем скриптик лежал.

badwilly.com - с этого домена эта хрень FKJGHT.exe на с:\ легла
McAfee файервол руганулся, на другой машине Agnitum не заметил
цитата
28/03/07 в 03:22
 ritor
восстановлены в числе прочих...
fuckhotteen.com
badwilly.com
для надежности админами залиты бекапы за 23-24 число, так что последние за эти дни фрихи господа овнеры удаляйте.

Ды кстати редирект уже не работает, так как слава богу домен куда шел он уже выключили. А мы проверяем в полуавтоматическом режиме все пока на наличие кода.
Нашлись покупатели трафа, причастность их к взлому выясняется...
цитата
28/03/07 в 03:39
 eger
ЛЛ http://www.ethnic-porn-links.com/ тоже пострадал, надеюсь, завтра починим.
цитата
28/03/07 в 07:31
 Sergeyka
наши домены под фрихи тоже пострадали
просьба не снасить поставить в пендинг

блять на секс-хантере тож поселился сука, снес

Последний раз редактировалось: Sergeyka (28/03/07 в 07:41), всего редактировалось 1 раз
цитата
28/03/07 в 07:31
 sexogen
icicle писал:
Еще домен - fuckhotteen.com
вчера на нем скриптик лежал.

badwilly.com - с этого домена эта хрень FKJGHT.exe на с:\ легла
McAfee файервол руганулся, на другой машине Agnitum не заметил


c badwilly.com помоему все и началос
а уже выяснили на фрихосте были ли эти домены все?
цитата
28/03/07 в 07:41
 ritor
Все домены на платных хостах, наших и наших партнеров. Из тех кто стукал мне в аську вроде на фрихост ни жаловались.

Добавлено
Касперский отписался.

Цитата:
Здравствуйте.

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.
Trojan-PSW.Win32.LdPinch.bsp
Его детектирование будет включено в очередное обновление антивирусных баз.
Благодарим за оказанную помощь.
цитата
28/03/07 в 08:20
 sexogen
а что он делал со взломаными хостами, куда слал трафик ? неужто хотел еще и заработать что то ?
цитата
28/03/07 в 08:26
 Sergeyka
Внимание блоггеры, все блоги попали под раздачу
цитата
28/03/07 в 08:58
 pierx
Всмысле?
Ты про ВП? меняй пароли к ФТП - это все тоже самое. Я вчера ковырял пол ночи, списывался со всеми хостами.
На забугорных некоторых и бекапов нет icon_sad.gif
цитата
28/03/07 в 08:58
 Skat
Sergeyka писал:
Внимание блоггеры, все блоги попали под раздачу


ты и на блогах нашел такую шнягу? свои посмотрел вроде чисто
цитата
28/03/07 в 09:05
 Sergeyka
Skat писал:
ты и на блогах нашел такую шнягу? свои посмотрел вроде чисто


Да на вордпрессе в индексных файлах
index.php
в темплеях и в корне
цитата
28/03/07 в 09:25
 Sergeyka
Закрыл сабмит форму на своих ЛЛах до разбирательств

Отправили файл с трояном в НОД 32
цитата
28/03/07 в 09:33
 pierx
В касп ритор отправил - я в дрВеб до кучи
цитата
28/03/07 в 09:36
 ritor
Каспер уже обновили, качаем, проверяемся...
цитата
28/03/07 в 09:42
 pierx
Не факт, что тот файл - что это все, что подкачалось - больно уж открыто он лежал.
цитата
28/03/07 в 09:45
 Sergeyka
pierx писал:
Не факт, что тот файл - что это все, что подкачалось - больно у ж открыто он лежал.


Имхо им нужны были фтп чтобы траф редиректить этого достаточно
цитата
28/03/07 в 10:03
 AdultNooB
Люди порекомендуйте хороший фаирволл.
цитата
28/03/07 в 11:05
 Skat
Sergeyka писал:
Имхо им нужны были фтп чтобы траф редиректить этого достаточно


может этот трой пассы собрал все c компа, так что тоже стоит сменить пасы у спонов перед предстоящими выплатами
цитата
28/03/07 в 11:13
 bivin
конечно лучше сменить, мало ли. Надо ресы все проверить, может уже редирект где идётicon_sad.gif
цитата
28/03/07 в 11:41
 sexogen
скорее всего цель была редирект трафа с помощю взлома хостов, врятли пассы к партнеркам играли тут ключевюу роль
цитата
28/03/07 в 13:25
 harziz
sexogen писал:
и браузер IE До 7 версии хер обновишь если "неправильная" копия винды. Оболожили суки со всех сторон!

Он и не обновляется если винда "неправильная", стукни в асю, скажу как решить сей вопрос ;)
Стр. « первая   <  1, 2, 3  >  последняя »


Эта страница в полной версии