Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Линк Листы
»
Тема:
Овнерам и Постерам!!! Ахтунг!!!
Новая тема
Ответить
цитата
28/03/07 в 00:12
pierx
Вообще утащить пароли могли любые
И разбираться с ними по мере возможности
цитата
28/03/07 в 00:12
ritor
Дайте время плз до утра, куча народу стучит скидывает инфу, у кого что. В рабочее время завтра достучусь ко всем чьи расшарили домены, так как щас просто нету многих в аське, соберу инфу.
Пароли ушли не с одного компа и далеко не к одному домену. Спасибо Овнерам ЛЛ за бдительность... А админам за оперативность в восстановлении.
Как только соберу инфу у всех, выложу сразу.
цитата
28/03/07 в 00:21
sexogen
и браузер IE До 7 версии хер обновишь если "неправильная" копия винды. Оболожили суки со всех сторон!
цитата
28/03/07 в 01:03
Voland
домены и аккаунты зарегистрированные у нас и для которых были получены доказательства участия в хакерской активности заблокированы. владельцам просьба связаться со мной.
спасибо.
цитата
28/03/07 в 03:10
icicle
Еще домен - fuckhotteen.com
вчера на нем скриптик лежал.
badwilly.com - с этого домена эта хрень FKJGHT.exe на с:\ легла
McAfee файервол руганулся, на другой машине Agnitum не заметил
цитата
28/03/07 в 03:22
ritor
восстановлены в числе прочих...
fuckhotteen.com
badwilly.com
для надежности админами залиты бекапы за 23-24 число, так что последние за эти дни фрихи господа овнеры удаляйте.
Ды кстати редирект уже не работает, так как слава богу домен куда шел он уже выключили. А мы проверяем в полуавтоматическом режиме все пока на наличие кода.
Нашлись покупатели трафа, причастность их к взлому выясняется...
цитата
28/03/07 в 03:39
eger
ЛЛ
http://www.ethnic-porn-links.com/
тоже пострадал, надеюсь, завтра починим.
цитата
28/03/07 в 07:31
Sergeyka
наши домены под фрихи тоже пострадали
просьба не снасить поставить в пендинг
блять на секс-хантере тож поселился сука, снес
Последний раз редактировалось: Sergeyka (
28/03/07 в 07:41
), всего редактировалось 1 раз
цитата
28/03/07 в 07:31
sexogen
icicle писал:
Еще домен - fuckhotteen.com
вчера на нем скриптик лежал.
badwilly.com - с этого домена эта хрень FKJGHT.exe на с:\ легла
McAfee файервол руганулся, на другой машине Agnitum не заметил
c badwilly.com помоему все и началос
а уже выяснили на фрихосте были ли эти домены все?
цитата
28/03/07 в 07:41
ritor
Все домены на платных хостах, наших и наших партнеров. Из тех кто стукал мне в аську вроде на фрихост ни жаловались.
Добавлено
Касперский отписался.
Цитата:
Здравствуйте.
В присланном Вами файле обнаружено новое вредоносное программное обеспечение.
Trojan-PSW.Win32.LdPinch.bsp
Его детектирование будет включено в очередное обновление антивирусных баз.
Благодарим за оказанную помощь.
цитата
28/03/07 в 08:20
sexogen
а что он делал со взломаными хостами, куда слал трафик ? неужто хотел еще и заработать что то ?
цитата
28/03/07 в 08:26
Sergeyka
Внимание блоггеры, все блоги попали под раздачу
цитата
28/03/07 в 08:58
pierx
Всмысле?
Ты про ВП? меняй пароли к ФТП - это все тоже самое. Я вчера ковырял пол ночи, списывался со всеми хостами.
На забугорных некоторых и бекапов нет
цитата
28/03/07 в 08:58
Skat
Sergeyka писал:
Внимание блоггеры, все блоги попали под раздачу
ты и на блогах нашел такую шнягу? свои посмотрел вроде чисто
цитата
28/03/07 в 09:05
Sergeyka
Skat писал:
ты и на блогах нашел такую шнягу? свои посмотрел вроде чисто
Да на вордпрессе в индексных файлах
index.php
в темплеях и в корне
цитата
28/03/07 в 09:25
Sergeyka
Закрыл сабмит форму на своих ЛЛах до разбирательств
Отправили файл с трояном в НОД 32
цитата
28/03/07 в 09:33
pierx
В касп ритор отправил - я в дрВеб до кучи
цитата
28/03/07 в 09:36
ritor
Каспер уже обновили, качаем, проверяемся...
цитата
28/03/07 в 09:42
pierx
Не факт, что тот файл - что это все, что подкачалось - больно уж открыто он лежал.
цитата
28/03/07 в 09:45
Sergeyka
pierx писал:
Не факт, что тот файл - что это все, что подкачалось - больно у ж открыто он лежал.
Имхо им нужны были фтп чтобы траф редиректить этого достаточно
цитата
28/03/07 в 10:03
AdultNooB
Люди порекомендуйте хороший фаирволл.
цитата
28/03/07 в 11:05
Skat
Sergeyka писал:
Имхо им нужны были фтп чтобы траф редиректить этого достаточно
может этот трой пассы собрал все c компа, так что тоже стоит сменить пасы у спонов перед предстоящими выплатами
цитата
28/03/07 в 11:13
bivin
конечно лучше сменить, мало ли. Надо ресы все проверить, может уже редирект где идёт
цитата
28/03/07 в 11:41
sexogen
скорее всего цель была редирект трафа с помощю взлома хостов, врятли пассы к партнеркам играли тут ключевюу роль
цитата
28/03/07 в 13:25
harziz
sexogen писал:
и браузер IE До 7 версии хер обновишь если "неправильная" копия винды. Оболожили суки со всех сторон!
Он и не обновляется если винда "неправильная", стукни в асю, скажу как решить сей вопрос ;)
Стр.
« первая
<
1
,
2
,
3
>
последняя »
Новая тема
Ответить
Эта страница в полной версии