Robal

Robal opisany w poprzednim wpisie, jak się okazało, poczynił dość poważne spustoszenia. Wiele witryn zostało nim zainfekowanych a gdy już zassał właściwy kod na dysk (co mnie niestety nie minęło) robił mniej więcej takie rzeczy:

  • przekierowywał na witryny zainfekowane, pomimo wpisania poprawnego url w pasek przeglądarki
  • przekierowywał na zainfekowane witryny po kliknięciu w linki wyszukane przez google (co dziwne, gdy zajrzałem w źródło „google” był tam złośliwy kod, więc prawdopodobnie wyświetlał mi jakiś fake a nie właściwą stronę)
  • nie pozwolił odpalić żadnego skanera on-line, a jeśli pozwolił, to skaner wieszał się
  • zauważyłem problemy z wyświetlaniem plików z youtube
  • spowodował zwisy systemu po starcie – system wisiał, natomiast dysk pracował na najwyższych obrotach
  • utrudniał lub uniemożliwiał aktualizację antywirusów

Kodu należy szukać w plikach index. Podobno też często są modyfikowane .htaccess – ja nie zauważyłem modyfikacji. Niektórzy twierdzą, że dostaje się na serwery przez ftp – nie mogę tego potwierdzić, ponieważ spotkałem się z infekcją na różnych serwerach, z różnymi hasłami i różnych ludzi – choć możliwe, że to był zbieg okoliczności i faktycznie każdemu z nas skradziono hasła.

Kolejnym poważnym problemem jest to, że jedynie Kaspersky (tylko o nim do tej pory wiem) nie dopuszcza do otwarcia zainfekowanej witryny. Skanowanie zainfekowanego pliku AVG, Avirą, MKS nie dało rezultatów.

Podobne wpisy:

  1. Conficker – a jednak zaatakował Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...
  2. Usuwanie ostrzeżenia z wyników wyszukiwania Google Bardzo wiele osób jest zaskoczonych, że w wynikach wyszukiwania pojawia...
  3. Uwaga na robaka w pliku googlebot.php Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...
  4. Awans Dziś zauważyłem, że moja aktywność na forum pomocy Google została...
  5. Poważny bug w GG Dane o wykonywanych połączeniach z telefonów z kartą GaduAir można...

Filed under: Bez kategorii, ciekawostki, Informatyka | Posted on Marzec 1st, 2009 by jasq

Tags:

Comments are closed.

Zapraszam!

  • Kontakt w sprawie pozycjonowanie GG Zapraszam na GG! niewidoczny, proszę o
    opisanie problemu/zadanie pytania w pierwszej wiadomości, niestety na "witaj" mogę nie odpowiedzieć.

Nowe artykuły

Strony

Przyjaciele

Tagi

Polecam:

Pozycjonowanie Rzeszów

Reklama Rzeszów | Pozycjonowanie Rzeszów
INFINITY Piotr Jaskółka | tel. 601146439
NIP: 686-156-51-84

Copyright © 2012 Pozycjonowanie Rzeszów | Pozycjonowanie stron internetowych | jasq.pl. All rights reserved.

Tech Blue designed by Hive Designs • Ported by Free WordPress Themes