Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-04-2008, 15:28   #1
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
Trojan sul webserver

ciao a tutti, inizio con il ringraziare chi mi aiuterà.

stamattina ho scoperto che stanotte mi è stato iniettato in quasi tutte le pagine index.html e login.html dei miei siti ospitati su un server dedicato un trojan con questo nome: trojan-clicker.js.agent.h

l'ho rimosso a mano e cambiato tutte le password, a quanto detto dai tecnici del server qualcuno mi ha sniffato i dati di accesso, loro non hanno rilevato degli attacchi, probabilmente con un keylogger o trojan sul mio pc. inizio a escludere questa possibilità visto che è pulito, ci sono altri metodi con cui possono averlo fatto?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:32   #2
karonte87
Senior Member
 
L'Avatar di karonte87
 
Iscritto dal: Sep 2006
Messaggi: 308
sql injection molto probabilmente..
karonte87 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:46   #3
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
no, come ho scritto le pagine sono in html, perciò escludo al 100% sql injection...
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:50   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
....tramite redirect?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 16:34   #5
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
in che senso?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 16:38   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
che codice ti hanno messo nella pagina?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 17:11   #7
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
un codice tra iframe che scarica da un ip russo un trojan...
qua è spiegato bene in dettaglio.... http://sugree.com/node/8
a parte il trojan ed il codice in se, vorrei capire come hanno sniffato username/password dal mio pc...
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 18:41   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
l'autenticazione avviene su connessione protetta?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 09:42   #9
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
uso dreamweaver per fare l'upload... seleziono Secure FTP (SFTP)?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 16:20   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da raffaele75 Guarda i messaggi
uso dreamweaver per fare l'upload... seleziono Secure FTP (SFTP)?
ecco spiegato! c'è stato un serio baco in dreamweaver e veniva trasmesso il baco nelle pagine prodotte, l'aggiornemnto ha risolto questa falla nel prodotto ma le pagine vanno riprodotte

era uscita notizia qualche tempo fa' a causa dei continui server violati a larga scala di cui non si comprendeva i meccanismi con i quali venisse svolto

un baco simile è stato sanato anche su applicazioni flash, prima lato server e poi lato client

Ultima modifica di xcdegasp : 16-04-2008 alle 16:22.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 22:43   #11
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
azz!
buono a sapersi, grazie mille...
tocca allora che il capo sborsi un po' di soldi per prendere gli aggiornamenti al cs3 oppure vedo di contattare adobe/macromedia per vedere un po'...

hai traccia di qualche articolo che ne parli?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 23:12   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
certo che sì, più autorevole di www.secunia.com nun ce sta nulla:
http://secunia.com/search/?search=dreamweaver

qui hai l'elenco delle vulnerabilità..
in area "av-news" dovresti trovare altro materiale più papabile al tuo capo:
Adobe Dreamweaver/Contribute "Insert Flash Video" Cross-Site Scripting

Adobe chiude un buco in Flash

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 10:01   #13
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
purtroppo neanche questo...
ho dreamweaver mx 2004 e non ci sono bachi nei servizi che uso, niente che mi possa rubare i codici di accesso al server... il codice infetto è stato inserirto sul server, non in locale...
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 10:48   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ne sei così sicuro?
leggi qui: http://www.webnews.it/news/leggi/806...alle-di-flash/

ci ho messo un po' a trovarti la news ben redatta ma l'ho trovata e appunto riporta alle vulnerabilità che ti ho descritto che una agisce lato server e l'altro lato client.. lato server fa violare il tuo sito e permette di inserire iframe
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Android Auto, il nuovo lettore porta in ...
I nuovi MacBook con display OLED potrebb...
Windows 11: l'aggiornamento KB5124010 fa...
iPhone Duo, la pellicola protettiva del ...
Memorie più costose, NVIDIA aumen...
TSMC potrebbe affiancare Intel nel proge...
Windows 11, un solo simbolo può risparmi...
Niente cloud, niente abbonamenti, niente...
Prime o meno, Amazon è piena di o...
Kindle in offerta: e-reader base a 89€ e...
Hackerato l'account ufficiale Microsoft ...
Tutti i dispositivi Ring: videocamere 2K...
Memorie HBM, la domanda si concentra su ...
Dash cam 70mai 4K da 74,99€: A800 Nano, ...
Nuovi rincari da Fastweb: l'operatore ha...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v