Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-04-2008, 15:28   #1
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
Trojan sul webserver

ciao a tutti, inizio con il ringraziare chi mi aiuterà.

stamattina ho scoperto che stanotte mi è stato iniettato in quasi tutte le pagine index.html e login.html dei miei siti ospitati su un server dedicato un trojan con questo nome: trojan-clicker.js.agent.h

l'ho rimosso a mano e cambiato tutte le password, a quanto detto dai tecnici del server qualcuno mi ha sniffato i dati di accesso, loro non hanno rilevato degli attacchi, probabilmente con un keylogger o trojan sul mio pc. inizio a escludere questa possibilità visto che è pulito, ci sono altri metodi con cui possono averlo fatto?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:32   #2
karonte87
Senior Member
 
L'Avatar di karonte87
 
Iscritto dal: Sep 2006
Messaggi: 308
sql injection molto probabilmente..
karonte87 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:46   #3
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
no, come ho scritto le pagine sono in html, perciò escludo al 100% sql injection...
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:50   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
....tramite redirect?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 16:34   #5
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
in che senso?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 16:38   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
che codice ti hanno messo nella pagina?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 17:11   #7
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
un codice tra iframe che scarica da un ip russo un trojan...
qua è spiegato bene in dettaglio.... http://sugree.com/node/8
a parte il trojan ed il codice in se, vorrei capire come hanno sniffato username/password dal mio pc...
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 18:41   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
l'autenticazione avviene su connessione protetta?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 09:42   #9
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
uso dreamweaver per fare l'upload... seleziono Secure FTP (SFTP)?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 16:20   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da raffaele75 Guarda i messaggi
uso dreamweaver per fare l'upload... seleziono Secure FTP (SFTP)?
ecco spiegato! c'è stato un serio baco in dreamweaver e veniva trasmesso il baco nelle pagine prodotte, l'aggiornemnto ha risolto questa falla nel prodotto ma le pagine vanno riprodotte

era uscita notizia qualche tempo fa' a causa dei continui server violati a larga scala di cui non si comprendeva i meccanismi con i quali venisse svolto

un baco simile è stato sanato anche su applicazioni flash, prima lato server e poi lato client

Ultima modifica di xcdegasp : 16-04-2008 alle 16:22.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 22:43   #11
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
azz!
buono a sapersi, grazie mille...
tocca allora che il capo sborsi un po' di soldi per prendere gli aggiornamenti al cs3 oppure vedo di contattare adobe/macromedia per vedere un po'...

hai traccia di qualche articolo che ne parli?
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 23:12   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
certo che sì, più autorevole di www.secunia.com nun ce sta nulla:
http://secunia.com/search/?search=dreamweaver

qui hai l'elenco delle vulnerabilità..
in area "av-news" dovresti trovare altro materiale più papabile al tuo capo:
Adobe Dreamweaver/Contribute "Insert Flash Video" Cross-Site Scripting

Adobe chiude un buco in Flash

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 10:01   #13
raffaele75
Senior Member
 
L'Avatar di raffaele75
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
purtroppo neanche questo...
ho dreamweaver mx 2004 e non ci sono bachi nei servizi che uso, niente che mi possa rubare i codici di accesso al server... il codice infetto è stato inserirto sul server, non in locale...
raffaele75 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 10:48   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ne sei così sicuro?
leggi qui: http://www.webnews.it/news/leggi/806...alle-di-flash/

ci ho messo un po' a trovarti la news ben redatta ma l'ho trovata e appunto riporta alle vulnerabilità che ti ho descritto che una agisce lato server e l'altro lato client.. lato server fa violare il tuo sito e permette di inserire iframe
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Il Dipartimento della Guerra USA pensa a...
SpaceX ha lanciato le missioni Crew-13, ...
DJI Avata 2 in offerta Prime: drone FPV ...
Microsoft vuole far agire l'IA prima anc...
Ginga porta il monitoraggio delle perfor...
Tesla sorprende Wall Street: 486.532 con...
Cosa succede alle ossa degli astronauti ...
AgriEuro Premium Days: il 6 e 7 ottobre ...
259 euro per 2 TB di SSD PCIe 4.0 (Biwin...
GPT-6 Astra decifra dopo 217 anni una le...
Roborock Saros 20 Neo: pulisce al meglio...
Samsung Galaxy S27 Ultra, nuove conferme...
Offerte Prime Candy: lavatrice ProWash 3...
Tegola su Anthropic, gli agenti AI valgo...
E-bike in carbonio con un prezzo assurdo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v