Master-X
Форум | Новости | Статьи
Главная » Форум » TGP » 
Тема: Троян на lonely-wolf, bestxxxseries и teentiger
цитата
29/02/08 в 04:15
 GKiller
сломали походу. в коде страницы кодированный яваскриптом ифрейм:
_4musclemen.com/z/static.php
позднее изменен на:
_ebonymovies.org/str/z/static.php
если поймаете, вас ждет весьма нетривиальная мозгоёбля по удалению этой зверушки.
будьте бдительны!

(сорри за копипаст с крутопа, но не все его читают)

Последний раз редактировалось: GKiller (02/03/08 в 01:49), всего редактировалось 2 раз(а)
цитата
29/02/08 в 14:37
 STS
ага, есть такая фигня...каспер с ним удачно справляется(только это у него минуты 2 занимает)
цитата
29/02/08 в 15:04
 SAV
сцуко, как назло попалась эта хрень...антивирь матюгнулся, и заблокировал, хз насколько удачно...

а че делает этот вирь?
цитата
29/02/08 в 16:32
 Alexs
откати кантрольную точку
цитата
29/02/08 в 18:23
 GKiller
если комп сам в ребут не пошел, то нормально всё по идее
цитата
29/02/08 в 19:24
 SAV
ничего особого не произошло, проверка нормально прошла
цитата
29/02/08 в 20:51
 GKiller
теперь и на teentiger, причем только на вебмастерских страницах. на мейне я не нашел кода. афтар тот же.
цитата
02/03/08 в 01:55
 GKiller
добавился lonely-wolf из тгпальянса
ехе контейнер и джаваскрипт код слегка модифицированы, видимо для борьбы с антивирусами
цитата
02/03/08 в 08:43
 SAV
заебали уже эти взломщики
цитата
02/03/08 в 13:26
 kuhelbecker
дональду то сообщили?
цитата
02/03/08 в 14:10
 bizz
за одно дональду сообщите чтобы домен на одной из тгп альянса продлил ...
цитата
02/03/08 в 14:11
 tasteart

это я уже ему написал. icon_smile.gif А вот трояна не заметил.
цитата
02/03/08 в 23:59
 GKiller
еще на freepornrevenge эта хрень висит
а вот похоже откуда у этой темы ноги растут:
http://www.cnews.ru/news/line/index.shtml?2008/02/29/290106
цитата
03/03/08 в 00:09
 Backer
Да. Я тож подумал, что эт симантек при сабмите ругнулся...
цитата
03/03/08 в 22:03
 GKiller
вот ответ оунера который нашел дыру, через которую был взломан его сайт:
teentiger писал:
It was not via FTP, but we changed the pass anyway. Nor was the problem any of my scripts or comus.
We finally located the hole to "cgi-bin/at3/x/x2.cgi" in at3 tradescript (another site of mine on the same server).
He was getting in via ip 203.117.111.106, so thats a good one to filter out for security.


Эта страница в полной версии