Ахтунг, на форуме вирус (1 онлайн

Alex Vortex

Тролль. Так говорят
22 Фев 2009
2.924
960
0
Новосибирск
Vovik, без разницы абсолютно =) Ты же видишь, самого вируса на серваке нет, он его с другого сайтеца качать пытается;)
 

Phone Cuts

Well-Known Member
7 Сен 2004
10.182
1.294
113
45
Toronto, Canada
www.fonkatz.com
Обратите внимание, пользователь заблокирован на форуме.
но если у тебя мак, то ты никаких вирусов не цепляешь =)
 

kutuz

SongWriter
2 Дек 2006
873
323
83
Москва
Блин....и защита стоит и открыл страницу один раз.....а вся система в троянах...практически моментально...ни разу такого не встречал(((....До этого НИЧЕГО не было - 100%.
 

fakeitback

Super Moderator
Команда форума
6 Май 2005
14.535
15.475
113
43
Москва
kutuz, видно совсем хреново с "защитой", раз вся система в дыму)) :ireful3:

с форума достаточно безобидная бацилла лезет, причем отсекается элементарно.

значит где-то еще серьееееееееезная дыра наличествует)
 

kutuz

SongWriter
2 Дек 2006
873
323
83
Москва
xamlow, охотно верю, но до появления этой гадости на форуме, ничего подобного не было...
 

Elle

Богиня
Команда форума
15 Фев 2006
5.428
5.095
113
Берлин
я как-то не совсем понимаю.. а что обновить продукты Adobe не решает проблему с этим вирусом? У меня никаких ПДФов не открывается вовсе...
 

tarzan

Administrator
Команда форума
10 Ноя 2002
9.317
3.508
113
77
Москва
Я повторю своё понимание ситуации (пусть меня поправят, если я ошибаюсь).
Наш форум основан на движке vBulletin® Version 3.8.4
По всей видимости хакеры используют некие уязвимости для внедрения в html-код страницы тега iframe, который, грубо говоря, является ссылкой на некий внешний ресурс. Как мы наблюдали, адрес ресурса постоянно меняется.
Их задача (ИМХО!) - подсунуть нам для скачки pdf файл в надежде, что установленная у нас программа Adobe Reader (которая по умолчанию открывает pdf) давно не обновлялась, а для таких старых версий у них имеется эксплойт, позволяющий получить доступ к компьютерам пользователей.

Антивирусные программы вероятно считают сраницы, где присутствует тег iframe, потенциально опасными, и реагируют соответственно.

Если кому интересно, то лично я
1) постоянно обновляю программы adobe (и не только)
2) использую портабельную версию FireFox, при этом файловые ассоциации в системе не прописаны, так что файл pdf по умолчанию не открывается в adobe reader.
3) в качестве антивируса использую бесплатную прогу Avira

при этом у меня пока никаких проблем с РММ не возникало
 
  • Like
Реакции: fakeitback

fakeitback

Super Moderator
Команда форума
6 Май 2005
14.535
15.475
113
43
Москва
имхо, все так, правильное резюме))

Антивирусные программы вероятно считают сраницы, где присутствует тег iframe, потенциально опасными, и реагируют соответственно.
немного уточню - опасными, по всей видимости, считаются не все страницы с iframe, а страницы, в коде которых присутствует ссылка на сайт, обозначенный в базе антивируса, как вредоносный. Совсем не обязательно эта ссылка должна быть упрятана в контейнер iframe - просто, по ряду причин, такой вариант наиболее удобен злоумышленникам.

Каким образом чужой контейнер снова и снова появляется в коде страницы - вот в чем вопрос. Не скажу, что сильно хорошо знаком с движком vBulletin, но, позволю выразить все таки некоторые сомнения, что дело в нем.... тем более, что памятный многим апгрейд на более свежую версию покоя не принес.
 

Litvinov

New Member
15 Апр 2006
2.007
720
0
60
Germany
tunguskagrooves.com
Обратите внимание, пользователь заблокирован на форуме.
но если у тебя мак, то ты никаких вирусов не цепляешь =)


Сань,. ты правда думаешь что ради рмм народ начнёт павермаки покупать?
Мне лично поднадоела эта петрушка. Зайду опять, когда починитесь окончательно...
Хотя есть у меня кое какие мысли...
 

almond

Administrator
Команда форума
22 Окт 2003
2.399
2.825
113
60
Moscow
Крапан разбирается. Ломанули опять уже в другую дырь. И другие люди.
 

tarzan

Administrator
Команда форума
10 Ноя 2002
9.317
3.508
113
77
Москва
xamlow,

Спасибо за уточнение, скорее всего так и есть.
 

Krapan

Administrator
Команда форума
17 Дек 2007
2.147
1.640
113
41
Вирусок почистили, дырочку прикрыли, смотрим че будет дальше происходить, за форум серъезно взялись, видимо попал в какие то листы популярных форумов, так что будем ждать чего то нового
 

Osman

Потомок янычаров
17 Авг 2004
5.126
2.601
113
65
Перекати поле
Что интересно у меня тоже опера десятая, и ни разу ничего такого не наблюдал:)

Жора, надоело - надо уходить:) Чет остыл ты к нам:) Савсим халодний:))
 

CakeWorker

Друг киргиза-пришелец
10 Ноя 2002
10.201
5.417
113
Севера
Мож я чё-то не понимаю (т.е. я явно понимаю не всё во всяких кодах вирусов, ай-фреймах и т.д.), потому задам тупой вопрос:
а если у меня Эдоуб Ридер вообще не установлен (и не ставился никогда), и пользуюсь я ФокситРидером..? Или ЭдоубФлешПлеер - тоже дырка..?

А на форум захожу по нескока раз в день без проблем, либо ФайрФоксом (с блокировкой ай-фреймов), либо Макстоном 2.
 

fakeitback

Super Moderator
Команда форума
6 Май 2005
14.535
15.475
113
43
Москва
Rusik, у касперского завихрения...

материться на счетчик яндекса, это, конечно сильно.
 
  • Like
Реакции: Rusik

Rusik

Руслан Бащенко
20 Июн 2007
2.063
844
113
53
Украина, Киев
brmusic.org.ua
Сорри - а что это вообще за счетчик такой и почему его раньше не было? )

ЗЫ ...спросил и как-то блондинкой себя почувствовал...)))
 

LordPain

mixing engineer
18 Июн 2006
1.044
129
63
anthropocide.org
Только что при заходе в один из топиков форум предложил скачать pdf файл с крайне сомнительным названием (типа 02hfjsl2379).
 

Сейчас онлайн (Пользователей: 0, Гостей: 1)