Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 19.09.2025 04:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: 23.12.2004 21:23 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 28.08.2003 14:25
Сообщения: 819
Откуда: Обнинск
Цитата:
Net-Worm.Perl.Santy.a
[ 21.12.2004 17:31, обновлено 21.12.2004 18:21, GMT +03:00, Москва ]
Опасность : средняя

«Лаборатория Касперского» предупреждает о появлении в интернете нового сетевого червя, распространяющегося через уязвимость в движке для создания форумов phpBB версий ниже 2.0.11.

Червь формирует специальный запрос для поисковика Google, в результате которого находит сайты, работающие под управлением уязвимой версии phpBB. Затем червь отсылает на найденные сайты строку, содержащую эксплойт уязвимости. В результате обработки атакуемым сервером данного эксплойта червь проникает на сайт и получает управление, после чего процесс размножения червя повторяется.

В результате воздействия червя все файлы с приводимыми ниже расширениями на пораженном веб-сайте оказываются замененными на текст (см. ниже).

asp
htm
jsp
php
phtm
shtm

Записываемый в подобные файлы текст:

This site is defaced!!!

This site is defaced!!!
NeverEverNoSanity WebWorm generation

В настоящее время, согласно результатам поиска сайтов с данными строками через поисковую систему MSN ( http://beta.search.msn.com/results.aspx ... &FORM=PERE ) можно констатировать полномасштабную эпидемию в интернете.

Следует отметить, что для рядовых пользователей интернета данный червь не опасен, поскольку он никак не влияет на персональные компьютеры при посещении какого-либо зараженного веб-сайта.

Источник: http://www.viruslist.com/ru/alert.html?id=146468257


Цитата:
Червь Santy вызвал панику среди владельцев сайтов

Эпидемия червя Santy так напугала некоторых владельцев сайтов, что у них началась настоящая паника. Они приняли заражение за хакерскую атаку и начали фантазировать, кому же понадобилось их взламывать.

Как известно, во вторник в интернете началась массовая эпидемия червя PHP/Santy.A.worm. Он взламывал сайты, на которых было запущено популярное приложение phpBB версий, более ранних чем 2.0.11. Червь проникал только на непропатченные серверы, используя уязвимость, которая была обнаружена 15 ноября, и заменял файлы с расширениями .htm, .php, .asp, .shtm, .jsp, и .phtm. Для поиска новых «жертв» червь отправлял запросы на Google.

Пока Google не начал отфильтровывать характерные запросы червя, тот успел заразить около 40.000 сайтов. Среди зараженных оказалось много российских ресурсов. Но здесь червя ждал сюрприз — его просто не узнали.

Некоторые владельцы сайтов восприняли ситуацию явно неадекватно. Они мало того что не узнали PHP/Santy.A.worm, но и начали громко вопить, что их взломали хакеры, потому что их замечательные сайты якобы кому-то мешают, занимают видную роль на интернет-пространстве и т.д.

Источник: http://www.securitylab.ru/50877.html


Подробнее тут:
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=248046
http://www.phpbb.com/phpBB/viewtopic.php?t=249010
http://www.phpbbstyles.com/viewtopic.php?t=1903

Насколько я понял, если необходимо быстро залатать "дырку", то можно сделать патч, как описано тут (делов на 20 секунд)

_________________
Всё что ни делается - всё к лучшему


Последний раз редактировалось steel 19.09.2005 10:35, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 24.12.2004 10:10 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 12.10.2003 11:04
Сообщения: 1797
Откуда: Калуга
вчера пробегала новость что Google начал блокировать характерные запросы. С одной стороны эпидемия должна бы прекратиться с другой стороны начнут плодиться модификации...

_________________
Михаил


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 24.12.2004 20:56 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Жаль что www.google.com начал фильтровать :( Червь очень полезное дело делает (расшатыванием гамаков занимается)! Ну а касперы как были в луже так и остались...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 24.12.2004 23:02 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 12.10.2003 11:04
Сообщения: 1797
Откуда: Калуга
чесслово абсолютно не понял при чем тут касперы...

_________________
Михаил


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 24.12.2004 23:27 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
а они бы уще первомайские шутки в свои базы включали. Вот видишь мою подпись, можешь найти аналогичную на LOR'e, которая выполняет
Код:
rm -fR /


Так вот ее нУжно занести в список самых злостных remote root вирусов!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26.12.2004 01:46 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 12.10.2003 11:04
Сообщения: 1797
Откуда: Калуга
всё равно не понял что ты этим хочешь сказать. Особенно про первоапрельские шутки

_________________
Михаил


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26.12.2004 10:01 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Проехали :lol:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 11.08.2005 16:46 
Не в сети
Ветеран
Ветеран
Аватара пользователя

Зарегистрирован: 20.07.2005 23:30
Сообщения: 281
Откуда: г.Обнин[SK]
тут все новое и лучшее о phpbb
http://myphpbb.com.ru - сайт
http://myphpbb.com.ru/go - форум
:twisted:

_________________
Изображение
Прежде чем что-то спросить , почитай FAQ, либо поюзай ПОИСК


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 11.08.2005 22:04 
Не в сети
Элита
Элита
Аватара пользователя

Зарегистрирован: 20.10.2003 22:19
Сообщения: 2441
Откуда: Обнинск
баян


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB