graf_mur: (кот с мышом)
graf_mur ([personal profile] graf_mur) wrote2010-07-09 01:40 pm
Entry tags:

ходи и бойся :-)

 Очередное подтверждение, что нарваться на вирус можно где угодно:

Сайт photosight.ru радует своих посетителей java-вирусом. Браузер открывает страницу http://194.8.250.211/tds/in.cgi?2 и скачивает вирус. Рекомендую заблокировать следующие адреса:
178.63.170.185 (код)
194.8.250.213 (код)
194.8.250.211 (тело вируса)

Сайт уже попал в черный список Google и браузеры выводят предупреждающую страницу.

Как именно подгружается скрипт пока не наковырял, предполагаю, что есть уязвимость в рекламной (баннерной) системе openx1.photosight.ru.

Зараженный файл: http://openx1.photosight.ru/www/delivery/ajs.php

(источник)


Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

If you are unable to use this captcha for any reason, please contact us by email at support@dreamwidth.org