The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В результате массированной атаки инфицировано 200 000 Web-страниц

18.03.2008 18:35

Исследователи в области сетевой безопасности зафиксировали крупнейшую сетевую атаку за последнее время.

По оценкам компании McAfee, массированная атака продолжалась около недели и привела к заражению более 200 000 Web-страниц, большинство из которых приходится на популярное ПО для создания форумов phpBB. В скомпрометированную страницу внедряется код JavaScript, который перенаправляет на сайт атакующей стороны, замаскированный под порносайт.

Судя по видеоролику с демонстрацией заражения и показаниям администраторов пострадавших сайтов, код злоумышленника внедряется через подстановку SQL запроса в phpBB 2.x. Владельцам сайтов с форумом на базе phpBB рекомендуется обновить форум до версии 3.0.0, в которой значительно увеличена безопасность.

При загрузке страницы, пользователю предлагается установить специальный "видеокодек" и сообщается, что установка видеокодека позволит просматривать видео на сайте. Жертва загружает троянскую программу, которая скачивает вредоносный пакет и выдает сообщение о том, что кодек, якобы, не может быть установлен.

  1. Главная ссылка к новости (http://www.itnews.com.au/News/...)
  2. Second mass hack exposed
  3. OpenNews: Загадочная инфекция поражает web-сайты на Linux/Apache
  4. Cyber-attack launched from 10,000 web pages
  5. Follow Up To Yesterday’s Mass Hack Attack
  6. OpenNews: Релиз форума phpBB 3.0, теперь с элементами социальной сети.
Автор новости: specialm
Лицензия: CC BY 3.0
Источник: slashdot.org
Короткая ссылка: https://opennet.ru/14806-security
Ключевые слова: security, web
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, аноним (?), 18:36, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    какой ужас...
     
  • 1.2, brrr (ok), 18:40, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Всего-лишь 200,000?
     
  • 1.4, Дмитрий Ю. Карпов (?), 19:01, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А на какую страницу перенаправляют жертву, чтобы я мог забанить это в нашем Proxy?
     
  • 1.5, kay (?), 19:08, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    все беды от порнухи )
     
  • 1.7, fr33man (?), 20:53, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чего-то моя фря окислилась на странный тип файла -- exe...
     
  • 1.8, Jet (??), 21:04, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    что такое 200 000 сайтов за неделю?
     
  • 1.9, Аноним (9), 22:41, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    да нормально все!!!!
    так им надо...... юзерам-анонистам!!!!
     
     
  • 2.10, pavlinux (ok), 22:50, 18/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    +1  =)
    "Нет человека - нет проблем." Иос.Висс. Steelin.  


     
     
  • 3.15, Аноним (15), 00:45, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    не говорил он такого
     
  • 2.11, Аноним (11), 22:55, 18/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >да нормально все!!!!
    >так им надо...... юзерам-анонистам!!!!

    идиоты... :) как можно под виндой по порносайтам лазить!?

     
     
  • 3.14, brrr (ok), 00:05, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Want porn? Use Linux!
     
  • 3.26, Дмитрий Ю. Карпов (?), 14:40, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Например, с помощью программы "Shadow user", которая при перезагрузке восстанавливает исходное состояние системы. Изи из-под вирт.машины.
     

  • 1.12, wS (?), 23:00, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Утка, для того чтоб все обновились phpBB 3.0:)
    и под шумок забить на phpBB 2.x
     
     
  • 2.13, Васк (?), 23:04, 18/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    небось разрабочики то и написали =)
    чтоб не разрабатывать 2-е ветки phpBB 3.0.0 и phpBB 2.x.x
     
     
  • 3.18, X (?), 06:51, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >небось разрабочики то и написали =)
    >чтоб не разрабатывать 2-е ветки phpBB 3.0.0 и phpBB 2.x.x

    Давно пора антиквариат фф топку.

     
  • 2.23, spamtrap (ok), 10:02, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    точно,точно.
    это phpbb-шики сговорились McAfee, чтоб перевести весь мир на phpbb 3.0
    шиза косит наши ряды...
     

  • 1.19, Аноним (11), 07:21, 19/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну а что в замен то!? А то все "давно пора..." или "так и надо..." - ну а что в замен то предложите Прыткие Умы!? :-)
     
  • 1.20, Аноним (11), 07:43, 19/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не совсем ясно, как этот вирус распространяется, у меня друг обнаружил, что его Invision Power Board заражен этим "вирусом", когда начал править php-файлы. Сервак на юниксе, права выставлены, взломов и входов "левых" не отмечено. А файлы "инфицированы". Судя по описанию, "вирус" - именно этот. Так что не только phpBB...
     
     
  • 2.21, Bocha (??), 07:44, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Не совсем ясно, как этот вирус распространяется, у меня друг обнаружил, что
    >его Invision Power Board заражен этим "вирусом", когда начал править php-файлы.
    >Сервак на юниксе, права выставлены, взломов и входов "левых" не отмечено.
    >А файлы "инфицированы". Судя по описанию, "вирус" - именно этот. Так
    >что не только phpBB...

    Подписаться забыл.

     
  • 2.24, Xavier (?), 10:46, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Не совсем ясно, как этот вирус распространяется, у меня друг обнаружил, что
    >его Invision Power Board заражен этим "вирусом", когда начал править php-файлы.
    >Сервак на юниксе, права выставлены, взломов и входов "левых" не отмечено.
    >А файлы "инфицированы". Судя по описанию, "вирус" - именно этот. Так
    >что не только phpBB...

    необязательно этот, просто очень похожий. Я тоже недавно столкнулся с заражением нескольких неапгрейженых сайтов на ИПБ. ИПБ вообще покупать надо, а то краденый трудно обновлять. Поэтому я перешел на SMF.

     

  • 1.22, Moses (?), 09:50, 19/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати, оба самых популярных торрент трекера в России используют именно пхпбб в качестве основы.. и весьма древний..
     
     
  • 2.25, Telo (??), 13:06, 19/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Кстати, оба самых популярных торрент трекера в России используют именно пхпбб в
    >качестве основы.. и весьма древний..

    Просто самый вменяемый торрент трекер написан под пхпББ

     

  • 1.27, Аноним (-), 20:09, 19/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    в ролике (http://www.avertlabs.com/research/blog/index.php/2008/03/13/follow-up-to-yest) кто нить обратил внимание на ссылку, на msn.com содержашую "zheltaya_hernya" когда над ней мышкой проводят? :)
     
     
  • 2.28, Ананим (?), 08:02, 21/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >в ролике (http://www.avertlabs.com/research/blog/index.php/2008/03/13/follow-up-to-yest) кто нить обратил внимание на ссылку, на msn.com содержашую
    >"zheltaya_hernya" когда над ней мышкой проводят? :)

    Обратил +)))

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру