-
31.05.2008, 11:16 #16
- Регистрация
- 25.10.2005
- Адрес
- Тбилиси
- Возраст
- 66
- Сообщений
- 564
- Поблагодарили
- 37
- Поблагодарил
- 16
Вирусная эпидемия на ресурсе "ВКонтакте.Ру"
16 мая 2008 года
Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.......
......Самым надежным средством защиты от этого червя и его последствий является использование антивируса Dr.Web, который детектирует и удаляет его из системы.
"Мисс Троянский конь" для "Одноклассников" не страшна пользователям Dr.Web
22 мая 2008 года
Служба вирусного мониторинга компании «Доктор Веб» зафиксировала массовую рассылку писем, адресованных пользователям социальной сети «Одноклассники». В письмах содержится ссылка на сайт, посетив который пользователь может заразить компьютер.
Рассылка писем производится от разных пользователей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года"..........
.......Если возможности приобрести коммерческую лицензию нет, можно воспользоваться бесплатным сканером Dr.Web CureIt!......чтобы впоследствии принять объективное, основанное на собственном опыте решение о целесообразности перехода на антивирус Dr.Web.
Но, это еще не конец.
В очередной раз «Доктор Веб» впереди планеты всей:
Яндекс рекомендует Dr.Web CureIt! для бесплатного лечения от вирусов подмены страниц
28 мая 2008 года
Популярные поисковые системы страдают от вредоносных программ, подменяющих страницы. По свидетельству поисковой системы Яндекс, количество компьютеров, зараженных подобными троянцами, достигает сотен тысяч.
Инфицирование компьютеров производится с целью изменения результатов поиска. Пользователь зараженного ПК, задав в области поиска искомое слово, совершит переход не на нужный сайт, а на посторонний ресурс, причем один из результатов поиска внешне может выглядеть так же, как все остальные, но не иметь никакого отношения к запросу. В результате действия вируса пользователь не находит нужную информацию, рекламодатель платит за нецелевой трафик, но больше всего страдает репутация поисковых систем, которых пользователи обвиняют в продаже мест на первых страницах выдачи.........
Эта проблема затронула все поисковые системы РуНета. Представители Яндекса, посчитавшие проблему достаточно серьезной, обратились в антивирусную лабораторию компании «Доктор Веб». Антивирус Dr.Web до недавнего времени классифицировал вирусы подмены страниц как рекламное ПО, но после обращения Яндекса такие вредоносные объекты определяются теперь как троянские программы.
.......C сегодняшнего дня Яндекс рекомендует своим пользователям утилиту Dr.Web CureIt! для бесплатного лечения ПК, пораженных вирусами подмены страниц.
Использование утилиты поможет Вам в последствии принять объективное, основанное на собственном опыте решение о целесообразности перехода на антивирус Dr.Web.
Наводит все это на определенные мысли.......
Но к утилите Dr.Web CureIt! претензий никаких, действительно полезная вещь, советую периодически ей пользоваться.Последний раз редактировалось 4L4K; 31.05.2008 в 23:21.
73! Александр :: Ham Radio since 1975 Ex: UF6-012-247, RF6FEQ, UF6FEQ, EM6FEQ, UF6FQ, 4L4FQ :: SK 29.08.2009 :: [url="http://forum.qrz.ru/thread24017.html"]сообщение от сына[/url]
-
16.06.2008, 16:30 #17
- Регистрация
- 05.06.2002
- Возраст
- 73
- Сообщений
- 6,056
- Поблагодарили
- 1358
- Поблагодарил
- 313
Предлагаю вам интересные сравнительные результаты тестирования известных антивирусников.
Ну очень забавно.
http://www.ua4fn.ru/readarticle.php?article_id=542Борис
-
16.06.2008, 20:49 #18
- Регистрация
- 25.10.2005
- Адрес
- Тбилиси
- Возраст
- 66
- Сообщений
- 564
- Поблагодарили
- 37
- Поблагодарил
- 16
Борис, это "кастрированная" версия.
Полная версия статьи на 3D News - смотреть здесь
От комментариев воздержусь.73! Александр :: Ham Radio since 1975 Ex: UF6-012-247, RF6FEQ, UF6FEQ, EM6FEQ, UF6FQ, 4L4FQ :: SK 29.08.2009 :: [url="http://forum.qrz.ru/thread24017.html"]сообщение от сына[/url]
-
30.06.2008, 20:57 #19
- Регистрация
- 17.12.2007
- Возраст
- 44
- Сообщений
- 304
- Поблагодарили
- 17
- Поблагодарил
- 3
Да, действительно проще и понятнее (мне особенно нравится исповедывание принципа - запретить все, что не разрешено), использую Ubuntu Linux 7.10, уже обвыкся здесь и забыл о том, что такое windows. Однако нужно сказать, что iptables это все-таки "консольная" вещь и нужно либо найти готовые правила, либо, если пишите сами, выучить синтакис (и чуть чуть ужаснуться ) для их написания. В винде все-таки пощелкать мышкой попроще. Зато что можно написать в iptables! М-м-м, пальчики оближешь.
-
14.12.2008, 01:18 #20
- Регистрация
- 12.02.2006
- Адрес
- Оренбург
- Сообщений
- 498
- Поблагодарили
- 142
- Поблагодарил
- 249
-
03.04.2009, 17:35 #21
- Регистрация
- 12.02.2006
- Адрес
- Оренбург
- Сообщений
- 498
- Поблагодарили
- 142
- Поблагодарил
- 249
-
07.04.2009, 10:59 #22
- Регистрация
- 01.03.2006
- Адрес
- LO97wr SV-60
- Возраст
- 74
- Сообщений
- 7,788
- Поблагодарили
- 10423
- Поблагодарил
- 2453
Отличная утилита, давно ей пользуюсь.
А если ещё в корень этой утилиты поместить файлик (см. прикрепленный)
То она очень хорошо разделывается с вредными файлами auturan и некотороми другими руткитами.
Для этого надо, запустив утилиту в меню Файл выбрать «Выполнить скрипт»
В появившемся окне выбрать «Загрузить» и найти этот файл (amvo.txt).73!
-
13.04.2009, 08:49 #23
- Регистрация
- 12.02.2006
- Адрес
- Оренбург
- Сообщений
- 498
- Поблагодарили
- 142
- Поблагодарил
- 249
ROOTKIT HUNTER
rkhunter - консольная утилита для обнаружения RootKit в ОС *nix.
It is recommended that all users of RootKit Hunter (RKH) join the rkhunter-users mailing list. Subscribing to the list can be done via the RKH website at http://rkhunter.sourceforge.net
---
обновить: rkhunter --update
запуск: rkhunter --check
-
28.02.2010, 19:27 #24
Сегодня повеселили начинающие (а может и заканчивающие) хакерята.
Как раз из серии "на дурака". Приходит мне на один из ящиков грозное письмо, "от администрации yandex.ru" с жалобой на спам, якобы от меня исходящий.
Мгновенно стало понятно от кого это реально, как по тексту, так и по обратному адресу. Смотрим:
Обратите внимание на исходящий адрес и на адреса в подписи. Какой прежде всего оценит невнимательный, или неопытный юзер?
Первое что хотел автоматом сделать - удалить эту чушь, но потом решил "отдать" свои логин и пароль - ну надо людям!
Кликнул по указанному адресу, открылась вполне себе фишинговая страничка:
В качестве логина ввел рожденное душой, абсолютно искреннее и не совсем печатное выражение. Пароль тоже, но пришлось латиницой - не хочет на русском выслушивать!
И что вИ думаете? Сжалились надо мной, осчастливили!
После чего переадресовали уже на настоящую страницу.
Вобщем, неймется кретинам и ведь что самое обидное - многие на такую чушь попадаются...Последний раз редактировалось UN7RX; 28.02.2010 в 19:37.
UN7RX
-
01.03.2010, 06:56 #25
- Регистрация
- 24.04.2008
- Возраст
- 56
- Сообщений
- 2,393
- Поблагодарили
- 234
- Поблагодарил
- 132
Да уж. Грустный Вам хакер попался.
Игорь (RN3AHT)
Разрешение имеется.
-
01.03.2010, 21:56 #26
- Регистрация
- 03.11.2008
- Возраст
- 57
- Сообщений
- 42
- Поблагодарили
- 4
- Поблагодарил
- 0
Когда-то ко мне тоже приходили фишинговые письма. Написал для таких
умников скритп перловый, который заливает формы на фишинговом
сайте в автоматическом режиме всяким псевдослучайным мусором.
Как только такое письмо приходило -- 3 минуты на анализ странички, ешё 5 - модификация скрипта, и процесс заливания БД мусором ставится на самообслуживание. Пара сотен тысяч записей псевдослучайного мусора -
и пусть эти кулхацкеры поищут в этой мусорной куче
записи, которые оставили неосторожные юзера.
А счас другие умники появились - пытаются с моего сайта php-админку запустить,
вот лог энтой активности:
[root@olegh /usr/local/freeswitch/conf]# grep admin /var/log/httpd-access.log | head
91.120.21.93 - - [16/Jan/2010:20:01:51 -0500] "GET //phpmyadmin/ HTTP/1.1" 404 209 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
209.44.99.194 - - [16/Jan/2010:23:09:43 -0500] "GET //phpmyadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 230 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
209.44.99.194 - - [16/Jan/2010:23:09:43 -0500] "GET //admin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 225 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
209.44.99.194 - - [16/Jan/2010:23:09:44 -0500] "GET //dbadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 227 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
209.44.99.194 - - [16/Jan/2010:23:09:44 -0500] "GET //php-my-admin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 232 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
209.44.99.194 - - [16/Jan/2010:23:09:44 -0500] "GET //myadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 227 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
209.44.99.194 - - [16/Jan/2010:23:09:45 -0500] "GET //phppgadmin/config.inc.php?p=phpinfo(); HTTP/1.1" 404 223 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
209.44.99.194 - - [16/Jan/2010:23:09:45 -0500] "GET //phpmyadmin2/config.inc.php?p=phpinfo(); HTTP/1.1" 404 224 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
62.193.238.16 - - [19/Jan/2010:19:30:04 -0500] "GET //phpmyadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 230 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
62.193.238.16 - - [19/Jan/2010:19:30:04 -0500] "GET //admin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 225 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
[root@olegh /usr/local/freeswitch/conf]#
Для таких умников у нас имеется другой скрипт (см ниже), который
наносит ответный удар.
ВНИМАНИЕ: если Вы попробуете зайти на этот URL, ваш браузер зависнет гарантировано. Возможен также крах системы и другие неприятности.
http://olegh.ath.cx/
<сцепить>
phpmyadmin/config/config.inc.php
-
02.03.2010, 01:08 #27
- Регистрация
- 04.11.2004
- Сообщений
- 297
- Поблагодарили
- 43
- Поблагодарил
- 33
А у меня следующая проблема: вводишь запрос в гугле, гугль выдает найденые ссылки, по первому щелчку любой из этих ссылок открывается новое окно, в нем адрес, что-то типа results3.google.com или search3.google.com Потом шла переадресация на другую страницу с рекламой-мусором, но сейчас остается висеть пустое окно. Закрываешь/сворачиваешь окно. Со второго щелчка по той же ссылке открывается найденая страница, в том же окошке, как и положено у гугля, отвечающая запросу. Пробовал разные антивиры из доступных, молчат как партизаны. В данный момент установлен Sophos. Ось: Snow Leopard. (недавно пересел, еще толком не освоился). Буду благодарен за любой совет.
-
02.03.2010, 08:51 #28
- Регистрация
- 04.06.2005
- Адрес
- Яффо, Израиль
- Возраст
- 63
- Сообщений
- 4,534
- Поблагодарили
- 1528
- Поблагодарил
- 669
-
03.03.2010, 01:10 #29
- Регистрация
- 04.11.2004
- Сообщений
- 297
- Поблагодарили
- 43
- Поблагодарил
- 33
-
03.03.2010, 01:57 #30
Социальные закладки