avatar_Lion

Ахтунг! Вылез вирус!

Автор Lion, 30 Янв. 2012 в 10:20

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Merakules

так ребят лезит только с корня
так что будем бить врага спасибо коллегам которые подсказали где лезит тварь

Merakules

Вот эта дрянь в лицо (из переписки с коллегой, который помог вычислить)
вирус (броузер Dolphin для Андроида).
При наборе адреса http://electrotransport.ru идет перенаправление на адрес ******asmob.net/load/1152/any_name.apk - это приложение для мобильных устройств с вирусом, после установки которого с телефона сразу начинается массовая рассылка СМС Но не со всякого мобильного броузера вирус подхватывается. Со встроенного броузера HTC вирусяга не подхватывается.

redimer

у меня выскакивало, не только с корня, и у меня не андроид а симбиан смартфон.
JAR скрипт может начать рассылку практически с любого телефона.
icq: 424-297-058 (Мой двухподвес)
Мах: 105.7 км/ч на плоскаче 2011 - 2015г. - 46000км
LiPo 20s5p (84в25ач / 1850Втч) более 750 полных циклов

zap

#39
Нучо, поймали жывотное?
Я могу помочь, был бы доступ к файлам.

P.S. Посмотрел код заглавной страницы.
Вижу одно тонкое место:
<script src="http://odnaknopka.ru/ok1.js" type="text/javascript"></script>
Если кто-то хакнет сайт однойкнопки и вставит в ok1.js злобный код, то автоматически под раздачу попадут все посетители нашего сайта.
Решение - скачать ok1.js на electrotransport.ru, и заменить его адрес в шаблоне.

Ещё есть ссылка на Яндексовский скрипт, но к Яндексу всё-таки больше доверия, чем к какой-то левой однойкнопке.
С уважением,
Андрей

Поражаю масштабностью некопмпетентность (ц) из лички

a48lock

А вирус буйствует, на андроиде закачивается файл any_name.apk с unae.net
Кто имеет меньше, чем желает, должен знать, что он имеет больше, чем заслуживает.

Creator

ну не знаю я что с ним .... ....  ещё ....  делать.... ....
хостингёр вчера тоже отказался.

а делать надо
Электромобиль будущее, электровелосипед рулит

zap

Таак, интуиция меня не подвела.

Это однакнопка и есть.

Читать тута: http://www.kvv-studio.com/forum/index.php?topic=443.0
С уважением,
Андрей

Поражаю масштабностью некопмпетентность (ц) из лички

zap

Вирус капут.

Если у кого-то опять вылезет - сразу свистите.
Для верности можно мне в личку.
С уважением,
Андрей

Поражаю масштабностью некопмпетентность (ц) из лички

Slider

У пользователя форума venom777 картинка в подписи диагностируется Avast как вредоносная ссылка.
ЦитироватьДетали заражения
URL: http://webthing.org/BB0777MO.png
Процесс: file://C:\Program Files\Internet Explore...
Инфекция: url:Mal
Eltreco TT - компактность и комфорт. 70 в + MaxController + МАС 6Т = 55 км/ч. Электросамокат Е-Twow S2 Booster plus.

zap

Спасибо за бдительность :)
В интернетах вот что пишут:

ЦитироватьURL: mal - не вирус! Это сообщение антивируса, что данный веб-адрес (URL) заблокирован, потому что числится в его базе данных как вредоносный (malicious).

То есть, по сути, антивирусу не нравится сам сайт webthing.org (попробуйте туда просто зайти бровзером - по идее антивирус возбудится и начнёт бегать по стенам).

Посмотрел картинку - картинка как картинка, ничего особенного, структура цела, содержимое выглядит безобидно.
С уважением,
Андрей

Поражаю масштабностью некопмпетентность (ц) из лички