Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Pokušaj upada prilikom posete Mondu?

[es] :: Zaštita :: Pokušaj upada prilikom posete Mondu?
(Zaključana tema (lock), by Aleksandar Maletic)

[ Pregleda: 2995 | Odgovora: 8 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Holocen
Beograd

Član broj: 70141
Poruke: 138
*.dynamic.isp.telekom.rs.



+40 Profil

icon Pokušaj upada prilikom posete Mondu?22.05.2013. u 18:25 - pre 133 meseci


Koristim NIS 2013 i ovakvo obaveštenje se pojavi svaki put kad posetim Mondo. O čemu se radi?
 
0

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
*.mbb.telenor.rs.



+89 Profil

icon Re: Pokušaj upada prilikom posete Mondu?22.05.2013. u 19:16 - pre 133 meseci
Avast kod mene ništa ne prijavljuje. Takođe, Virustotal kaže da je sajt čist.



A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
Prikačeni fajlovi
 
0

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Pokušaj upada prilikom posete Mondu?22.05.2013. u 19:23 - pre 133 meseci
Kaspersky Internet Security 2013 cuti kao zaliven! :D
 
0

cyBerManIA
I ovo T ono
Space

Član broj: 25195
Poruke: 698
82.208.215.*

Sajt: www.facebook.com/cyberman..


+263 Profil

icon Re: Pokušaj upada prilikom posete Mondu?22.05.2013. u 20:24 - pre 133 meseci
Pojavio se novi malware koji iskoriscava ranjivost Jave. Aktivira se na slicnom principu kao i ove reklamice kod monda (php koji generise JS, pa sve to nalepi sa document.write, a generisani JS je sastavljen od malih delica sa raznih mesta, itd itd.. komplikovan).
Na kraju upakuje prost redirect/embed ka malwareu, koji iscima javu i onda nastane zurka.

E sad, i reklamice monda rade na slican princip, zato postoji mogucnost da je false-positive. A mozda i nije.
 
+2

inspektor69
stojko stojkoski
radnik
oh

Član broj: 171524
Poruke: 148
77.29.73.*

Sajt: www.partizan.net


+10 Profil

icon Re: Pokušaj upada prilikom posete Mondu?22.05.2013. u 23:30 - pre 133 meseci
moguce je da je sajt zarazen, evo sta kaze " Sucuri SiteCheck"

http://sitecheck.sucuri.net/scanner/?scan=www.mondo.rs
cepac
 
0

Holocen
Beograd

Član broj: 70141
Poruke: 138
*.dynamic.isp.telekom.rs.



+40 Profil

icon Re: Pokušaj upada prilikom posete Mondu?23.05.2013. u 00:21 - pre 133 meseci
Još jedan sumnjiv rezultat:
Quttera detailed report for Mondo

Avast svakako ne može da primeti ništa jer on nije Intrusion Prevention/Detection System.

Hvala na objašnjenjima.

 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Pokušaj upada prilikom posete Mondu?23.05.2013. u 03:59 - pre 133 meseci
S obzirom da taj enkodovani iframe vuče sadržaj sa IP adrese koja je u vlasništvu Telekom Srbija, moguće da je u pitanju false alarm - neko je izgleda bio malo lenj i na stranicu ubacio skript koji se sumnjivo ponaša, i eto odmah alarma na sve strane...
 
+1

zivanicd
Dejan Zivanic
KLADOVONET ISP
Kladovo

Član broj: 137218
Poruke: 1129
*.kladovonet.Com.

Sajt: www.kladovo.net


+139 Profil

icon Re: Pokušaj upada prilikom posete Mondu?23.05.2013. u 18:38 - pre 132 meseci
Citat:
valjan:
S obzirom da taj enkodovani iframe vuče sadržaj sa IP adrese koja je u vlasništvu Telekom Srbija, moguće da je u pitanju false alarm - neko je izgleda bio malo lenj i na stranicu ubacio skript koji se sumnjivo ponaša, i eto odmah alarma na sve strane...


Nije ni cudo sto je Telekomom AS8400 vecito na nekim blacklistama...
 
0

cyBerManIA
I ovo T ono
Space

Član broj: 25195
Poruke: 698
*.ptt.rs.

Sajt: www.facebook.com/cyberman..


+263 Profil

icon Re: Pokušaj upada prilikom posete Mondu?23.05.2013. u 19:03 - pre 132 meseci
A pazite ovu smesku.
Osim onoga sto sam pisao iznad sa reklamicama, imaju i ovo:

Code:
<!--<iframe src="http://212.200.129.21:8888" width="1" height="1"></iframe>-->
<!--<iframe src="http://192.168.2.20:12345" width="1" height="1"></iframe>-->
<!--<iframe src="http://www.oceni.rs" width="1" height="1"></iframe>-->


Kolko treba da budes smesan pa da prodajes nekom skriveni iframe, ili obratno, da kupis skriveni iframe.
Ove iz Monda boli uvo sto im se sajt otvara sporije za ogromnih 2.5MB! jer toliko iznosi pocetna strana na oceni.rs.

ps: Trenutno je u komentaru, sto ne znaci da iframe nije bio i nece biti aktivan.
 
0

[es] :: Zaštita :: Pokušaj upada prilikom posete Mondu?
(Zaključana tema (lock), by Aleksandar Maletic)

[ Pregleda: 2995 | Odgovora: 8 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.