![]() |
|
|
| |||||||||||||||||||
|
|||||||||||||||||||
|
|
|
|
#1 |
|
Профессор
Регистрация: 11.03.2006
Сообщений: 916
Репутация: 54932 |
Сайт Гаранта белорусских Вебманей http://www.wmtransfer.by/ взломан, загружает на комп пользователя трояна Trojan-Downloader.HTML.Agent.ij. Трояна находит Каспер с 12-часовыми базами (не старше).
Обнаружил около 3 часов назад. 2 почтовых ящика www.wmtransfer.by (technobank и support) не работают (550 Mailbox quota exceeded). Позвонил 2 часа назад в Технобанк, ответили, что до меня уже звонили. На момент написания топика троян не удален! Осторожно. Уточнение. Троян вроде бы за декабрь 2007, но точно такой же Каспер еще одного форумчанина, как у меня, смог увидеть вирус только после обновления баз (до этого базы обновлялись сутки назад). Последний раз редактировалось anser06, 14.03.2008 в 13:30. Причина: уточнение |
|
|
|
| Реклама | |
|
|
|
|
|
#2 |
|
Аспирант
Регистрация: 05.04.2007
Адрес: Беларусь-Чехия
Сообщений: 149
Репутация: 8329 |
Не подскажете, случайно, что делает этот троян и как обнаружить его присутствие (кроме Касперского)? Просто недавно был на этом сайте, теперь беспокоюсь.
|
|
|
|
|
|
#3 |
|
Ввод/Вывод Webmoney
Регистрация: 14.10.2006
Адрес: Самара
Сообщений: 123
Репутация: 2486 |
что делает сказать не могу, скорее всего вм ворует,
касперским тоже наврядли обнаружите его если он сразу не спалился, вариантов 3, 1 ждать пока обновятся базы касперского 2 попробовать другими антивирусами поискать, например нод32, антивир... 3 скачать avz, провести исследование системы, и потом любой подозрительный файл искать в гугле, большинство новых вирусов или хорошо спрятанных старых находятся таким способом для меня третий вариант был бы оптимальным, скачать avz можно тут http://www.z-oleg.com/ |
|
|
|
|
|
#4 | ||
|
Профессор
Регистрация: 11.03.2006
Сообщений: 916
Репутация: 54932 |
Re: Сайт Гаранта WMB взломан и загружает троянов!
Цитата:
Цитата:
|
||
|
|
|
|
|
#5 | |
|
Аспирант
Регистрация: 05.04.2007
Адрес: Беларусь-Чехия
Сообщений: 149
Репутация: 8329 |
Цитата:
Цитата, которую вы приводите про Trojan-Downloader'ы слишком общая, интересно было бы узнать про конкретно этот вирус, чтоб убедиться, что у меня его нет. В Гугле полезной инфы оказалось довольно мало, я только понял, что он умеет красть пароль от FTP из FAR. |
|
|
|
|
|
|
#6 | |
|
Профессор
Регистрация: 11.03.2006
Сообщений: 916
Репутация: 54932 |
Re: Сайт Гаранта WMB взломан и загружает троянов!
Цитата:
![]() Я разместил свой пост в тот же день, как выявил трояна, и то лишь через 3 часа. Если форум SE не обманывает насчет даты, то это было именно 14 марта. А вообще у Технобанка год назад была офисная эпидемия куда ужаснее... Выводов не сделали. ![]() |
|
|
|
|
|
|
#7 |
|
Академик
Регистрация: 17.03.2007
Адрес: Минск
Сообщений: 1,981
Репутация: 138227 |
Жесть просто. Банк, а защита, как неизвестно где. Я когда узнал про то, что "Нешта" тогда им всю систему положил, так чуть не офигел. Это вирус по-моему все антивирусники ловили и ловят спокойно, а они умудрились его пропустить. А сейчас еще и сайт хакнули... Интересно, а если бы этот вирус стал причиной того, что у кого-то деньги умыкнули бы, кто был бы виноват - банк, который пропустил вирус на свой оф. сайт или юзер, который не уследил за безопасностью. Что-то мне подсказывает, что второй вариант
|
|
|
|
|
|
#8 | |
|
erMoney.com
Регистрация: 10.11.2004
Сообщений: 566
Репутация: 9235 |
Цитата:
это достаточно понятный троян тут сайт никто не ломал это webmaster сайта ЛОХ. А точнее тот у кого фтп доступы есть к сайту. Так как он распространяется имено через фтп доступы которые находятся на зараженой машине. Webmaster подхватил какую то заразу которая попала через фтп на все index страницы сайта -> юзеры цепляют этот троян который распространяется дальше по фтп доступам юзеров -> и так дальше по цепочке |
|
|
|
|
|
|
#9 |
|
Аспирант
Регистрация: 07.10.2007
Сообщений: 246
Репутация: 3748 |
|
|
|
|
|
|
#10 | |
|
Академик
Регистрация: 09.10.2007
Сообщений: 1,055
Репутация: 19672 |
Цитата:
|
|
|
|
|
vBulletin® Version 3.6.8. Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot |
|