Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Problem sa JS malicioznim kodom

[es] :: Zaštita :: Problem sa JS malicioznim kodom

[ Pregleda: 1664 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

marcony86
Absolute Freelancer
Kapedunum/Singidunum

Član broj: 12256
Poruke: 225
*.adsl.verat.net.



+1 Profil

icon Problem sa JS malicioznim kodom29.01.2010. u 08:46 - pre 173 meseci
Ne znam da li se nesto slicno jos nekome desavalo, uglavnom u poslednje vreme se na mom sajtu desava da index (.php i .html) i *.js fajlovi budu zarazeni malicioznim JS kodom koji nije uvek isti - pre par dana je bio JS/Downloader.Agent, jutros se desilo da je vrsio redirekciju na neki drugi sajt, itd. Ja svaki put obrisem kod koji je sporan, ali se ovo ponavlja vec nekoliko puta. Permisije na svim fajlovima koji su zarazeni su 644.

Zanima me: Koliko je verovatno da se ovo desava zbog toga sto je neka od php skripti "suplja", a koliko je moguce da je problem na serveru? Konkretno se radi o Inventa hostingu (koji mi btw ne odgovaraju na mail vec nekoliko dana).
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Problem sa JS malicioznim kodom29.01.2010. u 08:54 - pre 173 meseci
vrlo vjerovatno da je neki php supalj... a jos vjerovatnije da ti je neko digao ftp / cpanel pass pa vrslja kako hoce...
Lijek - ocisti svoj racunar, najbolje reinstalacijom. Izmjeni sve password-e i probaj da otkrijes dal je neki php stvarno los.
Doduse postoji mogucnost da je kompletan hosting busan - e tu onda ti ne mozes nista sem da promjenis host ili da cekas da oni rijese problem.
 
Odgovor na temu

marcony86
Absolute Freelancer
Kapedunum/Singidunum

Član broj: 12256
Poruke: 225
*.adsl.verat.net.



+1 Profil

icon Re: Problem sa JS malicioznim kodom29.01.2010. u 09:28 - pre 173 meseci
OK, definitivno cu izmenjati sve passworde, samo je problem u tome sto ja nisam jedini korisnik koji se konektuje na ftp... Moj racunar je 100% cist, OS reinstaliran pre mesec dana, od tada 100% azuran antivirus + radi firewall.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Problem sa JS malicioznim kodom29.01.2010. u 09:53 - pre 173 meseci
Format C nije antivirus - postoji mnogo njih koji prezive reinstalaciju ako nije ociscen MBR, i ako se u backupu podataka nadje neki virus. Da ne spominjem da ako se instalira Windows bez service packova i najnovijih zakrpa, postoji velika verovatnoca da cim se prikaci na mrezu odmah "pazari" nekog crva. I ne postoji 100% cista masina. Uzgred, vecina savremenih trojanaca upadne na sistem, pokupi lozinke (ili po sta su vec dosli), i uklone svaki trag da su bili na sistemu, a AV se cesto bas i ne snalaze najbolje sa otkrivanjem trojanaca (svaki AV je dobar samo koliko i njegova baza i heuristika). Javi se slobodno na forum Zastita da se odrade dodatne analize, i pogledaj temu http://www.elitesecurity.org/t369508-Maliciozni-iframe-na-sajtu jer ces tu naci dosta korisnih saveta. I naravno, svi ostali koji pristupaju tvom sajtu preko ftp-a bi trebali da odrade dodatne skenove.
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Problem sa JS malicioznim kodom29.01.2010. u 10:09 - pre 173 meseci
...cisto da kazem da ne bude zabune...
Kad kazem reinstalacija sistema podrazumijevam brisanje i kreiranje particije od pocetka

I ni jedan antivirus nije dovoljna zastita. Tu treba paket programa koji te stite.
Recimo - obavezno je imati i Firewall. Posao firewall-a je da otkrije, izmedju ostalog, i odlazne konekcije koje idu sa tvog racunara. E da, firewall koji dolazi uz windows je los... nadji neki drugi

Kada se maliciozni program, koji je pokupio tvoje passworde, javi "kuci" da bi poslao te podatke, firewall otkrije tog zlotvora i ostavlja tebi na volju dal ces tu konekciju da dozvolis ili ne. Tvoje je samo da naucis koje su konekcije normalne a koje ti nisu "poznate" blokiras i time si sprijecio kradju. Uz malo iskustva vrlo lijepo mozes da osiguras svoje podatke.

Naravno, nista nije apsolutno sigurno, tako da ja za "extremno" skakljive stvari koristim jednu virtualnu masinu na kojoj nema nista drugo sem frisko instaliran windows, av i firewall te klijent kojim radim na remote hostovima. Takodje imam jedan ubuntu na nekoj p3 masini koja takodje sluzi iskljucivo za ftp/ssh konekcije ka remote hostovima...
Ali smatram da je to vec bolesno pretjerivanje sa moje strane
 
Odgovor na temu

[es] :: Zaštita :: Problem sa JS malicioznim kodom

[ Pregleda: 1664 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.