"ЗАПАСНОЙ АЭРОДРОМ" - oruzheynik.com

Форум предназначен для всех, кто интересуется самостоятельным изготовлением, историей и развитием всех видов исторического оружия
Текущее время: 09 июн 2016, 23:48

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: АТАКА на сайт и форум Оружейника
СообщениеДобавлено: 19 июл 2012, 00:30 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 02:42
Сообщения: 1804
Откуда: Россия
Благодарил (а): 1973 раз.
Поблагодарили: 1810 раз.
Сегодня неизвестными злоумышленниками была произведена атака на сайт и форум оружейника.

Целью атаки было размещение вредоносного ПО (программного обеспечения) на сайте и форуме. В течении сегодняшнего дня проблема с уязвимостью ресурса была решена и вредоносный код удален, однако опасность еще существует и атаки продолжаются, хотя и безрезультатные на текущий момент.

Подозрительный код был размещен на главной странице сайта, вирус автоматически запускал в фоновом режиме (невидимом для пользователей) программный скрипт, добавляющий компьютер пользователя в Ботнет, но был активирован встроенный в движок механизм блокировки, который дал сигнал службе безопасности хостинга. некоторые ресурсы оружейника были заблокированы в течении дня, пока я не решил проблему, но сайт попал в список опасных ресурсов и некоторые браузеры и службы могут выдавать такое сообщение (или аналогичное):


при этом google analytics сообщает:
Google писал(а):
Безопасный просмотр
Страница диагностики для oruzheynik.com

Занесен ли сайт oruzheynik.com в список подозрительных?

Сайт занесен в список подозрительных. Посещение этого сайта может нанести вред вашему компьютеру.

Что произошло во время последнего посещения этого сайта компанией Google?
На 1 из 2 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2012-07-18; последний раз подозрительный контент был обнаружен на этом сайте 2012-07-18.

Число доменов, на которых размещается вредоносное ПО: 1 (в том числе statusonlyme.dyndns.biz/).

Сетей, в которых размещался этот сайт: 1 (в том числе AS51248 (HOST)).

Был ли этот сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт oruzheynik.com не использовался в качестве промежуточного звена для заражения других сайтов.

Размещалось ли на этом сайте вредоносное ПО?
Нет. За последние 90 дней на этом сайте не размещалось вредоносное ПО.

Как это произошло?
В некоторых случаях третьи лица могут добавлять вредоносный код на сайты, созданные со вполне законными целями. Предупреждение могло быть показано нами именно по этой причине.


Мною был отправлен запрос на проверку безопасности сайта и форума "оружейник" в
Изображение
и
Изображение

После их положительного ответа сайт можно будет считать безопасным, и предупреждение исчезнет, но пока ответа не получено - Вы посещаете сайт на свой страх и риск. Я мог не полностью вычистить вредоносное ПО или очередная атака будет удачной - все может быть, поэтому посещая сайт "Оружейник" используйте запущенное антивирусное ПО, обновленное до последней версии.

P.S. Процесс проверки сайта со стороны служб Google может занять некоторое время...

_________________
Изображение
Все, что может быть использовано как оружие, будет использовано как оружие. (Станислав Лем)



За это сообщение автора Zhak поблагодарил: Мартын
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 00:59 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 14:12
Сообщения: 16716
Откуда: МЫТИЩИ
Благодарил (а): 9402 раз.
Поблагодарили: 7445 раз.
А можно их поймать :?:
Или его... Один хрен он не жилец.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 01:31 
Не в сети
Магистр 3 степени
Магистр 3 степени
Аватара пользователя

Зарегистрирован: 16 янв 2012, 02:49
Сообщения: 3629
Благодарил (а): 1215 раз.
Поблагодарили: 3956 раз.
Тебе нужна шкурка на барабан?

_________________
Любая, даже самая сложная проблема обязательно имеет простое, лёгкое для понимания, неправильное решение.
Л. Х. Шварц, По следу орла.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 07:56 
Не в сети
Магистр 3 степени
Магистр 3 степени

Зарегистрирован: 16 окт 2011, 21:11
Сообщения: 3526
Благодарил (а): 2438 раз.
Поблагодарили: 2179 раз.
Или Африканскую композицию? Кстати, все забываю привезти леопардовую шкуру... :?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 10:39 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 02:42
Сообщения: 1804
Откуда: Россия
Благодарил (а): 1973 раз.
Поблагодарили: 1810 раз.
Martyn писал(а):
А можно их поймать :?:
Или его... Один хрен он не жилец.

Рост популярности "Оружейника" привел к увеличению посещаемости сайта и форума и как следствие вызвал интерес у хакеров, специализирующихся на создании ботнетов
Сайт был атакован программным роботом после превышения порога посещаемости, с целью добавления компьютеров посетителей в ботнет:
ВикипедиЯ писал(а):
Ботнет (англ. botnet, МФА: [ˈbɒtnɛt]; произошло от слов robot и network) — это компьютерная сеть, состоящая из некоторого количества хостов, с запущенными ботами — автономным программным обеспечением. Чаще всего бот в составе ботнета является программой, скрытно устанавливаемой на устройство жертвы и позволяющей злоумышленнику выполнять некие действия с использованием ресурсов заражённого компьютера. Обычно используются для нелегальной или неодобряемой деятельности — рассылки спама, перебора паролей на удалённой системе,распределённых атак на отказ в обслуживании.


Ботнет — это сразу деньги, если его продать. Или ещё бОльшие деньги, но постепенно, от использования ботнета для кардинга (похищение денег с кредиток), скликивания adwords и других злодейств. Во многих странах, в том числе в России, программисту невозможно в обычной работе получить столько денег, сколько может принести ботнет (многие из которых состоят из сотен тысяч и даже миллионов зараженных компьютеров, примерно по доллару каждый), поэтому денежный стимул, как у наркобизнеса. Люди готовы жить ради этого, годами искать дырочку в Joomla или Wordpress, чтобы потом заразить тысячи сайтов за день. Заражение — автоматическая, оптовая операция. А вот очистка сайта от вирусов — это штучная ручная работа, требует опыта и терпения.

Что касается поимки злодея запустившего бот - это не наша компетенция и к тому же у меня нет технических средств для реализации этой задачи, но если бы его поймал - руки бы оторвал козлу :twisted:

_________________
Изображение
Все, что может быть использовано как оружие, будет использовано как оружие. (Станислав Лем)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 10:46 
Не в сети
Магистр 4 степени
Магистр 4 степени
Аватара пользователя

Зарегистрирован: 01 фев 2011, 18:56
Сообщения: 4472
Откуда: Устюг
Благодарил (а): 7737 раз.
Поблагодарили: 2633 раз.
:? Руки :? Может лучше голову? Вдруг у него там флэшка встроена, или блютуз...


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 12:21 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 02:42
Сообщения: 1804
Откуда: Россия
Благодарил (а): 1973 раз.
Поблагодарили: 1810 раз.
Сейчас закончилась проверка сайта на вирусы:

Сайт и форум безопасен - вирусов не обнаружено

Проверка сайта http://oruzheynik.com

Дата проверки: 19/07/2012 10:08:55

Тип проверки: полная (antivirus-alarm + мировые антивирусные базы)

Список проверяемых файлов:

1. http://oruzheynik.com, тип файла: html
• содержит сомнительную ссылку по версии гугла: yandex.ru

2. http://oruzheynik.com/published/SC/html ... ery.min.js, тип файла: javascript
3. http://oruzheynik.com/published/SC/html ... wnPlain.js, тип файла: javascript
4. http://oruzheynik.com/published/SC/html ... ftycube.js, тип файла: javascript
5. http://oruzheynik.com/published/publicd ... to/head.js, тип файла: javascript
6. http://oruzheynik.com/published/SC/html ... nctions.js, тип файла: javascript
7. http://oruzheynik.com/published/SC/html ... ehavior.js, тип файла: javascript
8. http://oruzheynik.com/published/SC/html ... heckout.js, тип файла: javascript
9. http://oruzheynik.com/published/SC/html ... s/frame.js, тип файла: javascript
10. http://mc.yandex.ru/metrika/watch.js, тип файла: javascript
11. http://oruzheynik.com/published/SC/html ... tooltip.js, тип файла: javascript
12. http://oruzheynik.com/published/SC/html ... owstorm.js, тип файла: javascript
13. http://counter.rambler.ru/top100.jcn?2207504, тип файла: javascript

• Почему гугл считает сомнительным даже самого себя, читайте в статье на krwork.ru »

Результат проверки по антивирусным базам - вирусов нет:
Скрытый текст:показать
Антивирусная база - Результат
nProtect - вирусов нет
CAT-QuickHeal - вирусов нет
McAfee - вирусов нет
K7AntiVirus - вирусов нет
TheHacker - вирусов нет
VirusBuster - вирусов нет
F-Prot - вирусов нет
Symantec - вирусов нет
Norman - вирусов нет
TotalDefense - вирусов нет
TrendMicro-HouseCall - вирусов нет
Avast - вирусов нет
eSafe - вирусов нет
ClamAV - вирусов нет
Kaspersky - вирусов нет
BitDefender - вирусов нет
SUPERAntiSpyware - вирусов нет
Emsisoft - вирусов нет
Comodo - вирусов нет
F-Secure - вирусов нет
DrWeb - вирусов нет
VIPRE - вирусов нет
AntiVir - вирусов нет
TrendMicro - вирусов нет
McAfee-GW-Edition - вирусов нет
Sophos - вирусов нет
Jiangmin - вирусов нет
Antiy-AVL - вирусов нет
Microsoft - вирусов нет
ViRobot - вирусов нет
AhnLab-V3 - вирусов нет
GData - вирусов нет
Commtouch - вирусов нет
ByteHero - вирусов нет
VBA32 - вирусов нет
PCTools - вирусов нет
ESET-NOD32 - вирусов нет
Rising - вирусов нет
Ikarus - вирусов нет
Fortinet - вирусов нет
AVG - вирусов нет
Panda - вирусов нет


Сайт проверен - вирусов нет Изображение
Постоянная ссылка на результаты проверки сайта на вирусы
: http://antivirus-alarm.ru/proverka/?url=oruzheynik.com

_________________
Изображение
Все, что может быть использовано как оружие, будет использовано как оружие. (Станислав Лем)



За это сообщение автора Zhak поблагодарил: Мартын
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 12:23 
Не в сети
Магистр 1 степени
Магистр 1 степени
Аватара пользователя

Зарегистрирован: 20 июл 2010, 22:03
Сообщения: 1791
Откуда: Петриковка. Днепропетровская обл.
Благодарил (а): 332 раз.
Поблагодарили: 885 раз.
надоть свой комп проверить парой утелит.И ктож из нас оказался чистокровным блохоносом??

_________________
Praemonitus praemunitus.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 13:05 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 02:42
Сообщения: 1804
Откуда: Россия
Благодарил (а): 1973 раз.
Поблагодарили: 1810 раз.
Обязательно проверь, а лучше это делать регулярно не дожидаясь потенциальной угрозы.

P.S. Новая версия "Касперского". Ни у одного вируса нет шансов!! Им просто не хватит оперативки для запуска!!!

_________________
Изображение
Все, что может быть использовано как оружие, будет использовано как оружие. (Станислав Лем)



За это сообщение автора Zhak поблагодарил: Ворона
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 14:11 
Не в сети
Полезный
Полезный
Аватара пользователя

Зарегистрирован: 28 апр 2011, 22:02
Сообщения: 207
Благодарил (а): 274 раз.
Поблагодарили: 287 раз.
Barbarossa писал(а):
Тебе нужна шкурка на барабан?


Мне нужна кожа на тесненние :twisted:

_________________
Случайности , не случайны!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 15:19 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 02:42
Сообщения: 1804
Откуда: Россия
Благодарил (а): 1973 раз.
Поблагодарили: 1810 раз.
ДОБРОЕ ИМЯ "ОРУЖЕЙНИКА" - Востановленно

Google писал(а):
Занесен ли сайт oruzheynik.com в список подозрительных?
В настоящее время этот сайт не занесен в список подозрительных.

В некоторой части этого сайта за последние 90 дней была замечена подозрительная активность (число таких случаев: 1).

Что произошло во время последнего посещения этого сайта компанией Google?
На 1 из 199 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2012-07-19; последний раз подозрительный контент был обнаружен на этом сайте 2012-07-18.
Число доменов, на которых размещается вредоносное ПО: 1 (в том числе statusonlyme.dyndns.biz/).

Сетей, в которых размещался этот сайт: 1 (в том числе AS51248 (HOST)).

Был ли этот сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт oruzheynik.com не использовался в качестве промежуточного звена для заражения других сайтов.

Размещалось ли на этом сайте вредоносное ПО?
Нет. За последние 90 дней на этом сайте не размещалось вредоносное ПО.


Поисковики так же сняли с нас черную метку "Этот сайт может угрожать безопасности вашего компьютера"

Все ресурсы оружейника протестированы, безопасный доступ восстановлен в полном объеме.

P.S. И хотя я сейчас буду проводить комплекс мероприятий, направленных на повышение уровня безопасности ресурса, Личная безопасность - дело каждого.
Всегда используйте антивирусное ПО, обновленное до последней актуальной версии и включенный персональный файрвол.

P.P.S.
[она] Саааш! у меня вирус завелся! (
[он] Я же тебе только что антивирус поставил. ты им пользуешься?
[она] дааа. программа твоя его не видит
[он] хм. и что этот вирус делает?
[она] он постоянно открывает окошко какое-то и что-то скачивает из инета... и еще потом пишет "вирусные базы обновлены"! ты его удалишь?
[он] нет. это полезная бифидобактерия, не обижай ее.

_________________
Изображение
Все, что может быть использовано как оружие, будет использовано как оружие. (Станислав Лем)



За это сообщение автора Zhak поблагодарили - 2: Палыч, Мартын
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 22:18 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 14:12
Сообщения: 16716
Откуда: МЫТИЩИ
Благодарил (а): 9402 раз.
Поблагодарили: 7445 раз.
Вот и славненько, а то с этим "клеймом" в гугле я чувствую себя владельцем порносайта :oops:

Тем не менее, обращаюсь к умнику который это сделал:

Слышишь меня??? Время и события подтверждают, что глаз у меня "черный". Так что думай сам :pardon:


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 19 июл 2012, 22:45 
Не в сети
на100ящий друг
на100ящий друг
Аватара пользователя

Зарегистрирован: 10 сен 2010, 23:20
Сообщения: 646
Благодарил (а): 212 раз.
Поблагодарили: 349 раз.
Martyn писал(а):
Вот и славненько, а то с этим "клеймом" в гугле я чувствую себя владельцем порносайта :oops:

Тем не менее, обращаюсь к умнику который это сделал:

Слышишь меня??? Время и события подтверждают, что глаз у меня "черный". Так что думай сам :pardon:

Кричали старики-на нож,на юх,орала молодеж...Видать кому то чем то,хвостяру прищемили,хучь и косвено :?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 июл 2012, 10:49 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 02:42
Сообщения: 1804
Откуда: Россия
Благодарил (а): 1973 раз.
Поблагодарили: 1810 раз.
Martyn писал(а):
Вот и славненько, а то с этим "клеймом" в гугле я чувствую себя владельцем порносайта :oops:

Славненько - и это ВСЕ!? :evil: Где О Великий ты нас всех Спас!!!
Я сутки из-за компьютера не вылезал, отбивая кибер атаки и всю ночь искал вирус в скриптах сайта и форума (там порядка 10000 файлов, а вредоносные ссылки закомуфлированы под обычный редирект и встроенный антивирус их не видит, так что ручками, РУЧКАМИ!), потом вычислял уязвимость движка, логи на сотни страниц листал аж глаз не осталось. Затем убеждал Google что мы хорошие, доказывал StopBadware что у нас больше нет вредоносного контента, нас через день вычеркнули из стоп листа - некоторые по месяцу ждут реабилитации. В этот день трафик упал практически до нуля на сайт и форум заходили самые отважные :cry: Рейтинг в поисковике обнулился, хорошо что удалось его восстановить (время мало прошло и Google отнёсся с пониманием) Мне пришлось для этого в кратчайшее время реализовать несколько десятков пунктов их рекомендаций по обеспечению безопасности...

Команда хостинга запросила, между прочим за эту работу 10000 руб. и две недели времени :twisted:

...А город подумал ученья идут...

P.S. Уволюсь нахрен :wall:

_________________
Изображение
Все, что может быть использовано как оружие, будет использовано как оружие. (Станислав Лем)



За это сообщение автора Zhak поблагодарили - 4: gogamagoga, Jonny, petrovicch, Палыч
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 июл 2012, 12:23 
Не в сети
Магистр 3 степени
Магистр 3 степени

Зарегистрирован: 16 окт 2011, 21:11
Сообщения: 3526
Благодарил (а): 2438 раз.
Поблагодарили: 2179 раз.
О Великий ты нас всех Спас!!! ;)



За это сообщение автора Jonny поблагодарил: Zhak
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 июл 2012, 12:29 
Не в сети
Полезный
Полезный
Аватара пользователя

Зарегистрирован: 28 апр 2011, 22:02
Сообщения: 207
Благодарил (а): 274 раз.
Поблагодарили: 287 раз.
Да сверкает ИМЯ Твоё ярче светодиодов!!! :)

_________________
Случайности , не случайны!



За это сообщение автора Слэшер поблагодарили - 2: Zhak, Палыч
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 июл 2012, 14:41 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 02:42
Сообщения: 1804
Откуда: Россия
Благодарил (а): 1973 раз.
Поблагодарили: 1810 раз.
То-то же, так мне больше нравиться, уговорили - остаюсь :drinks:

_________________
Изображение
Все, что может быть использовано как оружие, будет использовано как оружие. (Станислав Лем)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 июл 2012, 16:52 
Не в сети
Магистр 3 степени
Магистр 3 степени

Зарегистрирован: 28 ноя 2010, 20:59
Сообщения: 3086
Откуда: Дальнегорск Приморского края
Благодарил (а): 1 раз.
Поблагодарили: 2539 раз.
Иже еси за клавеси, лепо ны бяшем, братие, обо вси.
:hi: :hi: :hi:
:girl_angel: :girl_angel: :girl_angel:
:so_happy: :so_happy: :so_happy:



За это сообщение автора kovalenkinalex поблагодарил: Zhak
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 июл 2012, 22:55 
Не в сети
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 14 дек 2009, 14:12
Сообщения: 16716
Откуда: МЫТИЩИ
Благодарил (а): 9402 раз.
Поблагодарили: 7445 раз.
Zhak писал(а):
Martyn писал(а):
Славненько - и это ВСЕ!? :evil: Где О Великий ты нас всех Спас!!!


А я чего, я это :oops: Я лучше выражу благодарность в изделиях ;)



За это сообщение автора Мартын поблагодарил: Zhak
Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 июл 2012, 23:06 
Не в сети
Активный
Активный
Аватара пользователя

Зарегистрирован: 26 апр 2012, 16:53
Сообщения: 157
Откуда: Беларусь, Ивацевичи
Благодарил (а): 211 раз.
Поблагодарили: 111 раз.
Zhak писал(а):
Славненько - и это ВСЕ!? :evil: Где О Великий ты нас всех Спас!!!

Спасибо, Zhak! :hi:
"Оружейник" просто ОБЯЗАН жить !!! :give_rose:

А "мегохацкер" видать живет одним днем, и не в курсе нифига, что законы вселенной никто не отменял, и что посеешь, то и пожнешь сторицей!
Бог ему судья...



За это сообщение автора petrovicch поблагодарили - 2: Zhak, Мартын
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
������.�������