Avaleht
uus teema   vasta Tarkvara »  WWW »  Tõsine probleem kodukaga, viiruse rünnak? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 18.04.2010 12:23:38 Tõsine probleem kodukaga, viiruse rünnak? vasta tsitaadiga

Alguses teavitati mind, et kui mu kodukal bänneri näidistele klikata, siis viskab antiviiruse hoiatuse lahti, mõtlesin, et asi põhjustatud sellest, et mul html'is pole clickTAG'idele linki sisse kirjutatud ja flash üritab kuhugi arvuti _root'u suunata ja asjale erilist tähelepanu ei pööranud. Eile aga kui üritasin maili checkata siis avastasin, et olen google'i blacklisti sattunud ja lehekülg firefoxi poolt blokeeritud: www.lrstudio.eu ja kui lähemalt uurisin, siis mitte asjata. Firebug ütleb, et üritab konnektida kuhugi http://sfah3sz.com:3126/download/index.php ?

On keegi taolise asjaga kokku puutunud või oskab kommenteerida. Midagi erilist üles küll viimasel ajal pole laadinud, üritasin mumble't tööle saada seal küll aga ei õnnestunud.

Pöördun probleemiga kindlasti ka teenusepakkuja poole.

_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.04.2010 12:30:33 vasta tsitaadiga

Vaata oma masin üle. Nuhkvara on su ftp paroolid pätsanud ning nendega su lehti muutnud...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 18.04.2010 13:01:15 vasta tsitaadiga

Andrus Luht kirjutas:
Vaata oma masin üle. Nuhkvara on su ftp paroolid pätsanud ning nendega su lehti muutnud...


sul on õigus... fck. uskumatu, mul norton jookseb peaaegu koguaeg kuigi jah, see pole ainuke arvuti kus ma ftpsse olen loginud. Ühesõnaga pean vist kogu lehekülje maha võtma ja ükshaaval asjad uuesti üleslaadima, vaatan, et muudetud on html faile aint + ftp paroolid ära muutma.

EDIT: Kaua muidu läheb kuni google uuesti asja kontrollib? Sth. kui panen asjad uuesti üles kaua võtab aega, et asi uuesti tööle hakkaks?

_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
marts
HV vaatleja
marts

liitunud: 03.04.2008




sõnum 18.04.2010 19:15:40 vasta tsitaadiga

Kui oled vastava tagi lisanud ning palunud veebilehe puhtust uuesti kontrollida, siis läheb umbes 24h. Kui ei, siis tee seda Google Webmaster Tools'i abil.

Endal sai asi nii lahendatud.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
WAUZZZ
HV kasutaja
WAUZZZ

liitunud: 16.04.2010




sõnum 18.04.2010 19:42:36 vasta tsitaadiga

Analoogne juhtum oli ka minu virtuaalserveri index.htm failiga.
Pidevalt tuli sortsu mingi rida juurde, mis linkis ühte vene serveris asuvale viirusele(kusjuures samuti mingi x port ja *.php fail), mitu korda veel eemaldasin seda, aga tekkis muudkui uuesti.

Peale paroolide vahetust asi lahenes. Parool oli üsna kõva, 8-10 tähemärgi pikkune tähtede-numbride segajoru. Igasugu skännid värgid masinast mingit spyware, troojasid ega muud pahna ei leidnud.
WTF intsident
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
BigBabba
HV kasutaja

liitunud: 29.06.2003




sõnum 18.04.2010 22:32:21 vasta tsitaadiga

Võib-olla oled loginud kuskilt võõrast arvutist oma FTP kontosse sisse?
FTP paroolide lekkimine muutus eelmisel aasta väga laialdaseks probleemiks.
Zones lisati isegi võimalus, et FTP ligipääsu saab lubada vaid kindlatelt IP aadressidelt.
Planetis keerati vaikimisi väljaspoolt Eestit FTP-sse sisse saamine üldse kinni.
Abiks lugeda ka Zone blog: Ristiretk veebilehti rüüstavate viiruste vastu
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 19.04.2010 01:20:42 vasta tsitaadiga

Ok, tänud muutsin paroolid ja asjad ära, ftp lasin täiesti tühjaks... saigi korraliku puhastuse tehtud.
_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
dev567
HV vaatleja

liitunud: 20.04.2010




sõnum 20.04.2010 11:53:51 vasta tsitaadiga

yodalr kirjutas:
Andrus Luht kirjutas:
Vaata oma masin üle. Nuhkvara on su ftp paroolid pätsanud ning nendega su lehti muutnud...


sul on õigus... fck. uskumatu, mul norton jookseb peaaegu koguaeg kuigi jah, see pole ainuke arvuti kus ma ftpsse olen loginud. Ühesõnaga pean vist kogu lehekülje maha võtma ja ükshaaval asjad uuesti üleslaadima, vaatan, et muudetud on html faile aint + ftp paroolid ära muutma.

EDIT: Kaua muidu läheb kuni google uuesti asja kontrollib? Sth. kui panen asjad uuesti üles kaua võtab aega, et asi uuesti tööle hakkaks?


Hi there,

as you see I don't know estonian (I am Hungarian) and I just wanted to say that I have the same problem. (I googled "http://sfah3sz.com:3126/download/index.php" and I got to this forum). So I have a few domains registered to a Hungarian webhosting company, and I also see that someone either has my FTP user/pass or someone hacked it, because all of the files on my webspace have been modified with that javascript shit. I asked the hosting company who the hell logged in with my account? Because I can see the file modification dates and I'm pretty much confident that I didn't log in yesterday at 03:00 AM. I am also sure that I didn't give my password to anyone, and that it is a complicated one.

So do you guys have any idea who's fault is it? Did the hosting company somehow "give away" my FTP account? Or did this happen because of the sever administrators? (Who's fault is it?) The only email I received from them is that they did not log any FTP account hacking or what so ever. And if no one is responsible for this, then how should I know that this won't happen again, for example sometimes next week?

thx, kristof

(oh, and thx to google translate I finally found out that "polar bear" == "jääkaru") :DDDD
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 20.04.2010 12:09:55 vasta tsitaadiga

dev567, your user/pass got hijacked by a worm or a trojan sitting in one of the computers you've used to access your ftp. Simple as that! Change your password and always make sure you are accessing ftp from a clean workstation.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomz
HV veteran
tomz

liitunud: 02.10.2002




sõnum 20.04.2010 12:46:06 vasta tsitaadiga

yodalr kirjutas:
Ok, tänud muutsin paroolid ja asjad ära, ftp lasin täiesti tühjaks... saigi korraliku puhastuse tehtud.


mul oli umbes pool aastat tagasi sama lugu.
peale minu enda paroolide pätsas FTP programmist ära ka poolte tellijate FTP paroolid (peale seda paroole enam ka FTP programmis ei hoiusta) - oh seda rõõmu, et kõik lehe korrektselt uuesti üles laadida.

samuti oli peal viirusekaitse programm NOD32 ja pidevalt uuenenud ja korralik - ei aidanud.
läksin üle avasta antivirus + iobit 360 + zone free firewall ning peale seda on kõik rünnakud korrektselt ära blokeerinud icon_smile.gif

_________________
Tom & Veronica around the world icon_smile.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
montez
Kreisi kasutaja

liitunud: 29.12.2002




sõnum 22.04.2010 14:28:00 vasta tsitaadiga

Mul tekkis küsimus, et kas samamoodi on ohus ka brauser jaoks salvestatud ligipääsud / paroolid? Samuti selline küsimus, et kas mõni FTP programm on taolise paroolide varastamise vastu kindlam kui mõni teine?
Oma arvuti nakatamist saab vist vältida läbi brauseris javascripti maha keeramise ja flash reklaamide blokeerimist (adblock).
Selline asi veel, et kas need viirused otsivad ftp programmi failide seast neid paroole sisaldavaid ja milliste laienditega need võiksid olla (enim levinud)?

_________________
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 45
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 22.04.2010 14:30:30 vasta tsitaadiga

Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad.
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
lääbar
Bännitud

liitunud: 22.04.2010




sõnum 22.04.2010 15:31:11 vasta tsitaadiga

Ho Ho kirjutas:
Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad.

Tuleb kasutada opsysteeme, mis ei ole nii aldid igasugu troojalastele.
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 22.04.2010 16:40:08 vasta tsitaadiga

tegin googlis blacklisti teema ka ära, nüüd kõik aOK jälle icon_smile.gif
_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 25.04.2010 21:23:51 vasta tsitaadiga

lääbar kirjutas:
Ho Ho kirjutas:
Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad.

Tuleb kasutada opsysteeme, mis ei ole nii aldid igasugu troojalastele.
OT: on Internetti kasutada oskavate OSide hulgas üldse selliseid? M$ pole ainus kellel pahalastega probleeme on, sama probleem kimbutab ka *NIXe. Ning arvestades seda kui populaarseks on saanud multiplatvormsed ja veebipõhised proged (loe: kood mis jookseb ühtviisi nii Winni kui Linuxi kui BSDde peal) ei paista asjad niipea muutuvat.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
lääbar
Bännitud

liitunud: 22.04.2010




sõnum 27.04.2010 18:03:28 vasta tsitaadiga

HacaX kirjutas:
lääbar kirjutas:
Ho Ho kirjutas:
Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad.

Tuleb kasutada opsysteeme, mis ei ole nii aldid igasugu troojalastele.
OT: on Internetti kasutada oskavate OSide hulgas üldse selliseid? M$ pole ainus kellel pahalastega probleeme on, sama probleem kimbutab ka *NIXe. Ning arvestades seda kui populaarseks on saanud multiplatvormsed ja veebipõhised proged (loe: kood mis jookseb ühtviisi nii Winni kui Linuxi kui BSDde peal) ei paista asjad niipea muutuvat.

No Winnile oskab iga tatikas miski nälkja kõlge sokutada. UNIX-i sugulastele aga ikka iga tatikas midagi kahjulikku kirjutada ei oska. Eriti mis põhinevad üle veebi jooksutavatesse asjadesse.

_________________
tagasi üles
vaata kasutaja infot saada privaatsõnum
perenoel
Kreisi kasutaja
perenoel

liitunud: 04.05.2004




sõnum 01.05.2010 22:47:09 vasta tsitaadiga

Päris jube asi. Vaatasin, ega FileZilla puhul ei olegi tarvis mitte midagi muud, kui laadida alla fail sitemanager.xml, seal on kõik andmed lahkelt kirjas. Võiks ju MINGIGI krüpteering olla...
Kas keegi teab head alternatiivi FileZillale, mis paroole sedasi lahtiselt ei hoiaks? Iga kord nagu sisse toksida ka ei tahaks.

_________________
The biggest delusion is that there are causes other than your own state of consciousness. - Neville Goddard
tagasi üles
vaata kasutaja infot saada privaatsõnum
BigBabba
HV kasutaja

liitunud: 29.06.2003




sõnum 03.05.2010 08:57:59 vasta tsitaadiga

Soovitan ka lugeda http://www.arvutikaitse.ee/?p=3310
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  WWW »  Tõsine probleem kodukaga, viiruse rünnak?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.