Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ee ovo se zove mass difejs

[es] :: Defaced :: Ee ovo se zove mass difejs

[ Pregleda: 791 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sauron
Nemanja Pantoš
Administrator informacionih sistema u
Pokrajinskom sekretarijatu za
informacije Izvršnog Veća AP..
Futog

Član broj: 780
Poruke: 416
212.200.23.*

Jabber: sauron@elitesecurity.org
Sajt: www.tolkien.rs


Profil

icon Ee ovo se zove mass difejs22.12.2004. u 15:15

http://www.google.com/search?q=NeverEverNoSanity
Pogledajte samo koliki se spisak difejsovanih stranica pomoću virusa Santy.A

Evo vam i odlomak iz MikroVesti
Citat:
Antivirusne kompanije upozoravaju korisnike Interneta na novog crva koji se
širi velikom brzinom. Njegovo ime je Santy.A, i napada Web servere koji
koriste odredeni softver, a koristi popularni pretraživac Google da bi
pronašao podložne servere.

Santy.A koristi bezbednosni propust u popularnom besplatnom softverskom
paketu phpBB. Kada se instalira u serveru, sve datoteke tipa .htm, .php,
.asp, .shtm, .jsp i phtm zamenjuje tekstom "This site is defaced!!!
NeverEverNoSanity WebWorm generation", cineci ih tako neupotrebljivim.

Ovaj crv ne napada korisnicke racunare, vec samo Web servere sa pomenutim
softverom. Prvi put je primecen u utorak ujutru i širi se velikom brzinom.
Zloupotrebljava ranjivost programa phpBB koji se koristi za forume
(www.phpbb.com). Antivirusne kompanije još uvek analiziraju kod, ali u
Kaspersky Labu misle da on koristi propust u skript-jeziku PHP.

Crv takode pokrece pretragu preko Googlea za adresama koje koriste niz
"viewtopic.php" što je tipicno za forume zasnovane na programu phpBB.

Ipak, zavisnost crva od Googlea može da se upotrebi protiv njega:
pretraživac je vecpreduzeo mere da blokira upotrebu upita koji mu daje crv,
pa je širenje zaustavljeno.

Strucnjaci za viruse smatraju da Santy.A ne ostavlja trojanske konje niti
bilo koju drugu vrstu zlonamernog koda; isto tako ne napada individualne
korisnike, osim eventualno u slucaju da oni koriste phpBB. S druge strane,
može da posluži zlonamernim hakerima kao putokaz do ranjivih racunara.

Antivrusne kompanije F-Secure i Kaspersky Labs su prve dopunile svoje baze
definicija virusa, tako da njihovi programi, kada se ažuriraju, prepoznaju
Santy.A. (B.S.)

10 SIN
20 GOTO HELL
22.12.2004. u 15:15 

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



Profil

icon Re: Ee ovo se zove mass difejs22.12.2004. u 18:01
http://www.elitesecurity.org/tema/84557
22.12.2004. u 18:01 

BytEfLUSh
Neven Pintarić
Sombor

Član broj: 21153
Poruke: 5497
*.nat-pool.so.sbb.co.yu.

ICQ: 299631658
Sajt: www.byteflush.com


Profil

icon Re: Ee ovo se zove mass difejs23.12.2004. u 11:39
Laptopovi

Dakle, već postoji tema o tom worm-u, stoga ovo ide u lock. Slobodno postavi taj text na temi koju je VRKY spomenuo.

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!

Upoznavanje :)
23.12.2004. u 11:39 

[es] :: Defaced :: Ee ovo se zove mass difejs

[ Pregleda: 791 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.