Форум о поисковых системах
    » Реклама на сервере / Рассылка новостей 
Главная | Новости | Пресс-релизы | Правила | Блог | WikipediaSEO | Биржа ссылок | Blogseo.ru | Магазин

Вернуться   Форум о поисковых системах > Общие вопросы > Финансы

Ответ
 
Опции темы
Старый 14.03.2008, 13:26   #1
anser06
Профессор
 
Аватар для anser06
 
Регистрация: 11.03.2006
Сообщений: 916
Репутация: 54932
Социальные сети Посмотреть профиль пользователя в МоемКруге

Exclamation Сайт Гаранта WMB взломан и загружает троянов!

Сайт Гаранта белорусских Вебманей http://www.wmtransfer.by/ взломан, загружает на комп пользователя трояна Trojan-Downloader.HTML.Agent.ij. Трояна находит Каспер с 12-часовыми базами (не старше).
Обнаружил около 3 часов назад. 2 почтовых ящика www.wmtransfer.by (technobank и support) не работают (550 Mailbox quota exceeded).

Позвонил 2 часа назад в Технобанк, ответили, что до меня уже звонили. На момент написания топика троян не удален! Осторожно.

Уточнение. Троян вроде бы за декабрь 2007, но точно такой же Каспер еще одного форумчанина, как у меня, смог увидеть вирус только после обновления баз (до этого базы обновлялись сутки назад).
__________________
Первые признаки сахарного диабета. (Размещаю качественные статьи по медицине).
Задачи по школьной физике.

Последний раз редактировалось anser06, 14.03.2008 в 13:30. Причина: уточнение
anser06 вне форума   Ответить с цитированием

Реклама
Старый 18.03.2008, 13:27   #2
jamais
Аспирант
 
Регистрация: 05.04.2007
Адрес: Беларусь-Чехия
Сообщений: 149
Репутация: 8329

По умолчанию Re: Сайт Гаранта WMB взломан и загружает троянов!

Не подскажете, случайно, что делает этот троян и как обнаружить его присутствие (кроме Касперского)? Просто недавно был на этом сайте, теперь беспокоюсь.
jamais вне форума   Ответить с цитированием
Старый 18.03.2008, 16:05   #3
MrTwoSticks
Ввод/Вывод Webmoney
 
Регистрация: 14.10.2006
Адрес: Самара
Сообщений: 123
Репутация: 2486
Отправить сообщение для MrTwoSticks с помощью ICQ Отправить сообщение для MrTwoSticks с помощью Skype™

По умолчанию Re: Сайт Гаранта WMB взломан и загружает троянов!

что делает сказать не могу, скорее всего вм ворует,
касперским тоже наврядли обнаружите его если он сразу не спалился, вариантов 3,
1 ждать пока обновятся базы касперского
2 попробовать другими антивирусами поискать, например нод32, антивир...
3 скачать avz, провести исследование системы, и потом любой подозрительный файл искать в гугле, большинство новых вирусов или хорошо спрятанных старых находятся таким способом

для меня третий вариант был бы оптимальным, скачать avz можно тут http://www.z-oleg.com/
MrTwoSticks вне форума   Ответить с цитированием
Старый 18.03.2008, 18:47   #4
anser06
Профессор
 
Аватар для anser06
 
Регистрация: 11.03.2006
Сообщений: 916
Репутация: 54932
Социальные сети Посмотреть профиль пользователя в МоемКруге

ТопикСтартер Re: Сайт Гаранта WMB взломан и загружает троянов!

Цитата:
Сообщение от jamais Посмотреть сообщение
Не подскажете, случайно, что делает этот троян и как обнаружить его присутствие (кроме Касперского)?
Насколько я знаю, троян был на этом сайте 14 марта в первой половине дня. В интернете вирусов такого типа не мало.

Цитата:
Троянские программы этого класса предназначены для загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки «троянцев» или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются «троянцем» на автозагрузку в соответствии с возможностями операционной системы. Данные действия при этом происходят без ведома пользователя.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно с веб-страницы).
источник
anser06 вне форума   Ответить с цитированием
Старый 18.03.2008, 18:53   #5
jamais
Аспирант
 
Регистрация: 05.04.2007
Адрес: Беларусь-Чехия
Сообщений: 149
Репутация: 8329

По умолчанию Re: Сайт Гаранта WMB взломан и загружает троянов!

Цитата:
Сообщение от anser06 Посмотреть сообщение
Насколько я знаю, троян был на этом сайте 14 марта в первой половине дня.
Черт, а вот на Хабре написано (со ссылкой на вас) , что дело было в воскресенье, т.е. 16-го.

Цитата, которую вы приводите про Trojan-Downloader'ы слишком общая, интересно было бы узнать про конкретно этот вирус, чтоб убедиться, что у меня его нет. В Гугле полезной инфы оказалось довольно мало, я только понял, что он умеет красть пароль от FTP из FAR.
jamais вне форума   Ответить с цитированием
Старый 18.03.2008, 21:08   #6
anser06
Профессор
 
Аватар для anser06
 
Регистрация: 11.03.2006
Сообщений: 916
Репутация: 54932
Социальные сети Посмотреть профиль пользователя в МоемКруге

ТопикСтартер Re: Сайт Гаранта WMB взломан и загружает троянов!

Цитата:
Сообщение от jamais Посмотреть сообщение
Черт, а вот на Хабре написано (со ссылкой на вас) , что дело было в воскресенье, т.е. 16-го.
Хабра вроде WMB не юзает

Я разместил свой пост в тот же день, как выявил трояна, и то лишь через 3 часа. Если форум SE не обманывает насчет даты, то это было именно 14 марта. А вообще у Технобанка год назад была офисная эпидемия куда ужаснее... Выводов не сделали.
anser06 вне форума   Ответить с цитированием
Старый 19.03.2008, 00:08   #7
Light Phantom
Академик
 
Аватар для Light Phantom
 
Регистрация: 17.03.2007
Адрес: Минск
Сообщений: 1,981
Репутация: 138227
Отправить сообщение для Light Phantom с помощью ICQ

По умолчанию Re: Сайт Гаранта WMB взломан и загружает троянов!

Жесть просто. Банк, а защита, как неизвестно где. Я когда узнал про то, что "Нешта" тогда им всю систему положил, так чуть не офигел. Это вирус по-моему все антивирусники ловили и ловят спокойно, а они умудрились его пропустить. А сейчас еще и сайт хакнули... Интересно, а если бы этот вирус стал причиной того, что у кого-то деньги умыкнули бы, кто был бы виноват - банк, который пропустил вирус на свой оф. сайт или юзер, который не уследил за безопасностью. Что-то мне подсказывает, что второй вариант
Light Phantom вне форума   Ответить с цитированием
Старый 19.03.2008, 10:10   #8
Ukrainer
erMoney.com
 
Аватар для Ukrainer
 
Регистрация: 10.11.2004
Сообщений: 566
Репутация: 9235

По умолчанию Ответ: Re: Сайт Гаранта WMB взломан и загружает троянов!

Цитата:
Сообщение от jamais Посмотреть сообщение
Черт, а вот на Хабре написано (со ссылкой на вас) , что дело было в воскресенье, т.е. 16-го.

Цитата, которую вы приводите про Trojan-Downloader'ы слишком общая, интересно было бы узнать про конкретно этот вирус, чтоб убедиться, что у меня его нет. В Гугле полезной инфы оказалось довольно мало, я только понял, что он умеет красть пароль от FTP из FAR.

это достаточно понятный троян

тут сайт никто не ломал
это webmaster сайта ЛОХ. А точнее тот у кого фтп доступы есть к сайту. Так как он распространяется имено через фтп доступы которые находятся на зараженой машине.

Webmaster подхватил какую то заразу которая попала через фтп на все index страницы сайта
-> юзеры цепляют этот троян который распространяется дальше по фтп доступам юзеров -> и так дальше по цепочке
Ukrainer вне форума   Ответить с цитированием
Старый 19.03.2008, 10:27   #9
WSGU
Аспирант
 
Аватар для WSGU
 
Регистрация: 07.10.2007
Сообщений: 246
Репутация: 3748

По умолчанию Ответ: Re: Сайт Гаранта WMB взломан и загружает троянов!

Цитата:
Сообщение от Ukrainer Посмотреть сообщение
это достаточно понятный троян

тут сайт никто не ломал
это webmaster сайта ЛОХ. А точнее тот у кого фтп доступы есть к сайту. Т
+1. Администратора пора на пенсию отправлять
WSGU вне форума   Ответить с цитированием
Старый 19.03.2008, 11:02   #10
simka
Академик
 
Регистрация: 09.10.2007
Сообщений: 1,055
Репутация: 19672
Отправить сообщение для simka с помощью ICQ

По умолчанию Ответ: Re: Сайт Гаранта WMB взломан и загружает троянов!

Цитата:
Сообщение от Ukrainer Посмотреть сообщение
это достаточно понятный троян

тут сайт никто не ломал
это webmaster сайта ЛОХ. А точнее тот у кого фтп доступы есть к сайту. Так как он распространяется имено через фтп доступы которые находятся на зараженой машине.

Webmaster подхватил какую то заразу которая попала через фтп на все index страницы сайта
-> юзеры цепляют этот троян который распространяется дальше по фтп доступам юзеров -> и так дальше по цепочке
Виновата контора. а не админ. то что админ неадекватный - они должны были проверить при приеме на работу.
__________________
Регистратор доменных имен. Единая панель управления 81 зонами доменных имен.
Реселлерам - управление ru: NIC.ru, Reg.ru, WebNames.ru и R01.ru в единой панели!
Генератор whois для .ru
simka вне форума   Ответить с цитированием
Ответ



Опции темы

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 03:45.

Регистрация Справка Пользователи Календарь Все разделы прочитаны

© 2010 SearchEngines.ru
vBulletin® Version 3.6.8.
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Перевод: zCarot
Rambler Top100

Page generated in 0.15334 seconds with 9 queries