Форум подвержен хакерской атаке!
Модераторы: +Priest+, Дохлый Койот, Shirsh
- +Priest+
- Модератор
- Сообщения: 3507
- Зарегистрирован: Сб, 28 фев 2004 19:17:24
- Откуда: ЪУРТ
- Контактная информация:
Форум подвержен хакерской атаке!
Как сообщает Лаборатория Касперского, на протяжении последних нескольких дней форум intra.biysk.ru был подвержен атакам, направленным на отравление DNS кеша. В результате этих атак, при посещении популярных ресурса миллионы пользователей перенаправлялись на вредоносные сайты, содержащие запрещенные ролики.
Согласно приводимой сотрудниками ЛК статистике, в Бийске зарегистрировано 73 миллиона подключенных к интернету компьютеров. Каждый из крупных провайдеров насчитывает 3-4 миллиона пользователей. «Если киберпреступник может изменить DNS кеш всего одного сервера, количество потенциальных жертв огромно», - заявил Фабио Ассолини, эксперт Лаборатории Касперского.
Специалисты наблюдали за одной из проведённых атак, в ходе которой, при попытке посещения страницы intra.biysk.ru, пользователю было предложено установить приложение Webstream Modern Defence. В сообщении на сайте говорилось, что Webstream Modern Defence требуется для нормальной работы операционной системы. На самом деле эта программа содержит вредоносный код, предназначенный для кражи модераторских полномочий на форуме.
Исследование IP адреса сервера, с которого выполняется загрузка вредоносного приложения, показало размещение на нем ряда файлов:
Intra_setup.exe
intra_setup.exe
webstream_Setup.exe
ad2.html
flash.jar
FaceBook_Complemento.exe
ad.html
AppletX.class
YouTube_Setup.exe
FlashPlayer.class
google2.exe
crossdomain.xml
favicon.ico
Один из обнаруженных файлов (ad.html) представляет зашифрованный сценарий, эксплуатирующий известную уязвимость выполнения произвольного кода на старой инсталляции JRE. Задача этого эксплоита, состоит в том, чтобы после компрометации системы запустить загрузку одного из вредоносных приложений.
Помимо атак на домашних пользователей, несколько компаний Бийска заявили об атаках на их устройства, в ходе которых злоумышленники подключались к маршрутизаторам и модемам корпоративных сетей, изменяя в них настройки с целью похищения аккаунтов на популярных форумах Бийска.
После успешного проведения подобных атак, при попытке открытия определенных web-страниц, сотрудникам компаний предлагалось загрузить вредоносный Java апплет, осуществляющий кражу банковских реквизитов и, возможно, другую важную информацию.
Злоумышленники могли подключаться к сетевым устройствам, применяя давно известные уязвимости, а также используя другие бреши, например, установленные по умолчанию пароли.
Дорогие пользователи, будьте осторожны, обновите пароли, заземлите розетки, не говорите во время еды‼
Согласно приводимой сотрудниками ЛК статистике, в Бийске зарегистрировано 73 миллиона подключенных к интернету компьютеров. Каждый из крупных провайдеров насчитывает 3-4 миллиона пользователей. «Если киберпреступник может изменить DNS кеш всего одного сервера, количество потенциальных жертв огромно», - заявил Фабио Ассолини, эксперт Лаборатории Касперского.
Специалисты наблюдали за одной из проведённых атак, в ходе которой, при попытке посещения страницы intra.biysk.ru, пользователю было предложено установить приложение Webstream Modern Defence. В сообщении на сайте говорилось, что Webstream Modern Defence требуется для нормальной работы операционной системы. На самом деле эта программа содержит вредоносный код, предназначенный для кражи модераторских полномочий на форуме.
Исследование IP адреса сервера, с которого выполняется загрузка вредоносного приложения, показало размещение на нем ряда файлов:
Intra_setup.exe
intra_setup.exe
webstream_Setup.exe
ad2.html
flash.jar
FaceBook_Complemento.exe
ad.html
AppletX.class
YouTube_Setup.exe
FlashPlayer.class
google2.exe
crossdomain.xml
favicon.ico
Один из обнаруженных файлов (ad.html) представляет зашифрованный сценарий, эксплуатирующий известную уязвимость выполнения произвольного кода на старой инсталляции JRE. Задача этого эксплоита, состоит в том, чтобы после компрометации системы запустить загрузку одного из вредоносных приложений.
Помимо атак на домашних пользователей, несколько компаний Бийска заявили об атаках на их устройства, в ходе которых злоумышленники подключались к маршрутизаторам и модемам корпоративных сетей, изменяя в них настройки с целью похищения аккаунтов на популярных форумах Бийска.
После успешного проведения подобных атак, при попытке открытия определенных web-страниц, сотрудникам компаний предлагалось загрузить вредоносный Java апплет, осуществляющий кражу банковских реквизитов и, возможно, другую важную информацию.
Злоумышленники могли подключаться к сетевым устройствам, применяя давно известные уязвимости, а также используя другие бреши, например, установленные по умолчанию пароли.
Дорогие пользователи, будьте осторожны, обновите пароли, заземлите розетки, не говорите во время еды‼
"неразбериха я считаю то есть это полный нонсенс там насчет чего-то
то есть это можно было свободно решить то есть пообщаться" футбольный болельщик
то есть это можно было свободно решить то есть пообщаться" футбольный болельщик
- MerfiyS
- Сообщения: 2496
- Зарегистрирован: Пн, 07 ноя 2005 19:11:58
- Откуда: Ленинград
- Контактная информация:
Re: Форум подвержен хакерской атаке!
бараш, ты чего?)
- Ru$L@n
- Сообщения: 1058
- Зарегистрирован: Пт, 22 фев 2008 20:06:01
- Откуда: от сюды
- Контактная информация:
Re: Форум подвержен хакерской атаке!
Очкует за свою модерку
Re: Форум подвержен хакерской атаке!
ага один уже доигрался будут знать как у пацанов каменты править
Re: Форум подвержен хакерской атаке!
Неужели Hett решил все таки скоммуниздить акк ширша?
- Corvin
- Сообщения: 2183
- Зарегистрирован: Пт, 04 авг 2006 21:54:57
- Откуда: Бийск
- Контактная информация:
Re: Форум подвержен хакерской атаке!
Чавооооо ??? какие 73 миллиона ПК ??? какой нах провайдер по 3-4 ляма юзверов?+Priest+ писал(а): в Бийске зарегистрировано 73 миллиона подключенных к интернету компьютеров. Каждый из крупных провайдеров насчитывает 3-4 миллиона пользователей.
Аффтор тут долбоящерского троля включил походу.
Не бегай ни за женщиной, ни за трамваем. Всегда придёт следующий
http://profliter.ru/
http://profliter.ru/
Re: Форум подвержен хакерской атаке!
у нас насколько помню население около 220-240 тыс....73 миллиона подключенных..гхм))
Музыка - это искусство печалить и радовать без причины...©
- +Priest+
- Модератор
- Сообщения: 3507
- Зарегистрирован: Сб, 28 фев 2004 19:17:24
- Откуда: ЪУРТ
- Контактная информация:
Re: Форум подвержен хакерской атаке!
Вы просто слишком мало знаете.
"неразбериха я считаю то есть это полный нонсенс там насчет чего-то
то есть это можно было свободно решить то есть пообщаться" футбольный болельщик
то есть это можно было свободно решить то есть пообщаться" футбольный болельщик
- Monteo
- Сообщения: 2101
- Зарегистрирован: Чт, 16 ноя 2006 21:32:08
- Откуда: Р.О.А.
- Контактная информация:
Re: Форум подвержен хакерской атаке!
а как же честер и 16 окон )?Nosferatu писал(а):73 миллиона подключенных..гхм))
Re: Форум подвержен хакерской атаке!
))) он до сих пор балуется такими плюшками?)Monteo писал(а):а как же честер и 16 окон )?
Музыка - это искусство печалить и радовать без причины...©
Re: Форум подвержен хакерской атаке!
Monteo писал(а):а как же честер и 16 окон )?Nosferatu писал(а):73 миллиона подключенных..гхм))