Re: [ mallware doklejajacy zdalnie kod do stron ]

Autor: <bofh_at_nano.pl>
Data: Fri 20 Feb 2009 - 14:18:02 MET
Message-ID: <gnm33t$r74$1@node1.news.atman.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

pozegnanie.z.afryka@gmail.com napisał(a):
> On 20 Lut, 09:02, "b...@nano.pl" <b...@nano.pl> wrote:
>> pozegnanie.z.afr...@gmail.com napisał(a):
>>
>>> On 18 Lut, 05:29, Matt Rutkowski <mat...@gmail.com> wrote:
>>>> Nowa odmiana ktora dokleja sie
>>>> adres ktory wywoluje:
>>>> http://85.17.139.193/lasthero1/?t=2
>>>> --
>>>> Matt Rutkowski
>>> Dokleiło mi to samo, zarówno wcześniejszą ramkę, jak i ten syf.
>>> Skutki po wizycie są (chyba) opłakane. Spybot-SD zaczął wariować, a po
>>> restarcie komputer zgłasza brak plików i XP nie wystartuje.
>>> Hasło do FTP zmienione. Home.pl nie poczuwa się, oni nie są od
>>> pilnowania zawartości stron użytkowników.
>> A co mają robić? Lecieć do Ciebie z antywirusem? Skąd mają wiedzieć, że
>> to wrzuca bot, a nie Ty?
>>
>> wer
>
> Tak i nie.
> Nie mam do nich pretensji. Stwierdziłem fakt, bez rozpatrywania w
> kategoriach pozytywnie/negatywnie.
> Ok. Oni tylko dostarczają miejsce i mają w nosie co kto trzyma.
> Ale. Z drugiej strony, gdyby firmy hostingowe interesowały się tym co
> mają na dyskach (oczywiście za wiedzą i zgodą użytkowników) ilość
> wirusów i szybkość ich namnażania mogła by zmaleć.Oczywiście to
> oznaczałoby dodatkowe nakłady, koszta i być może podwyżkę. Ten kod
> wirusa pojawił się już jakiś czas temu (znalazłem posty z 2004 z
> takimi zapytaniami), więc gdyby hoster sprawdzał ruch na FTP mógłby
> uchronić klienta przed nieprzyjemnościami. Gdyby była taka opcja w
> cenniku pewnie chętnie bym z niej skorzystał. Podejrzany kod -
> kwarantanna - informacja i pytanie do kontaktu technicznego.

A jak wyobrażasz sobie sprawdzanie ruchu na ftp? Trzeba by było to dać
na serwer www, po wgraniu pliku odpalany antywirus, nie da się gdzie
indziej tego zrobić, bo zwykle też jest sftp. Mogę wymyśleć dziesiątki
scenariuszy, którymi można ominąć takie sprawdzanie. Wiem jak wygląda
problem z tym, bo teraz jest nalot tego i non stop informuje userów o
tym, że ktoś przechwycił ich hasła. Z tym, że część osób ma to gdzieś. I
co wtedy?

>
> Ale to oczywiście tylko gdybanie. Ja stwierdzam suchy fakt - firmę
> (potężną) hostującą nie interesuje fakt zawirusowania strony. I tyle.
> Nie ulega wątpliwości (chyba), że winnym jest jedna z osób
> posiadających hasło do FTP i nie zamierzam się o to spierać, i nie
> oskarżam Home o zaniedbanie.

Jeśli jakaś firma zaczyna sprawdzać i kontrolować ruch to zaraz jest
oskarżana o inwiligacje.

wer
Received on Fri Feb 20 14:20:12 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 20 Feb 2009 - 14:40:01 MET