Home    Forum    Cerca    FAQ    Iscriviti    Login


La Storia del Forum

Cap: 1 - 2 - 3 - 4 - 5 - 6 - 7 - 8 - 9 - 10 - 11 - 12 - 13 - 14 - 15 - 16 - 17 - 18




Nuova Discussione  Rispondi alla Discussione 
Pagina 1 di 1
 
 
Segnalazione Malware
Autore Messaggio
Rispondi Citando   Download Messaggio  
Messaggio Segnalazione Malware 
 
Questa mattina google chrome mi ha bloccato l'accesso al sito poiche' lo riteneva "infettato" dal malware "myblindstudioinfoonline" facendo una ricerca ho trovato quanto segue, forse i rallentamenti segnalati negli ultimi giorni (che ho riscontrato anche io) sono dovuti a questo:


Posted on September 17, 2010 by dd
We can now confirm there is an undetermined number of sites hosted at GoDaddy that have been attacked and exploited. Our research is showing this is an ongoing issue that started within the last couple hours.

All the sites we’ve seen so far contain the following javascript added to all PHP files:

<script src="http://myblindstudioinfoonline.com/ll.php"

Which are generated by a very long eval(base64_decode line:

eval(base64_decode("aWYoZnVuY3Rpb....

Here is the malware entry our scanner is detecting:



Note that the domain myblindstudioinfoonline dot com (77.78.239.53) is not blacklisted, so it has the potential to infect a very larger of visitors, specifically visitors with outdated AV signatures and definitions.

What’s interesting is that the domain is registered by the same people responsible for the previous attacks at Godaddy, Bluehost, etc: Hillary Kneber:

Registrant Contact:
HardSoft, inc
Hilary Kneber
7569468 fax: 7569468
29/2 Sun street. Montey 29
Virginia NA 3947
us
Administrative Contact:
Hilary Kneber
7569468 fax: 7569468
29/2 Sun street. Montey 29
Virginia NA 3947
us
The following script should clean up any infected site: http://blog.sucuri.net/2010/05/simp...for-latest.html

UPDATES:

*Other domains being used in this attack: http://www3.security-power31.co.cc, http://www4.megaav-soft74.co.cc, etc.

**Any ISP/Hosting provider should block this IP: 77.78.239.53

We will post more details as we learn. Thanks to Peter Casier from http://www.blogtips.org/ for the help.

La fonte è: http://sucuri.net
 




____________
invernorosso
L'essenziale è invisibile agli occhi.
 
invernorosso Invia Messaggio Privato Skype
Torna in cimaVai a fondo pagina
Rispondi Citando   Download Messaggio  
Messaggio Re: Segnalazione Malware 
 
confermo l'esistenza del problema che ho segnalato anche sul gruppo facebook. in pratica è stato un attacco generalizzato ai siti dell'host godaddy. Questo ha inserito all'inizio del codice di ogni pagina php un'ulteriore codice.
bisogna eliminare questa parte di codice in migliaia e migliaia di pagine. Ho scritto all'assistenza e sto aspettando il programmatore. io non mi prendo la responsabilità da solo di avviare la procedura :-)
 



 
Davide Rap Invia Messaggio Privato
Torna in cimaVai a fondo pagina
Rispondi Citando   Download Messaggio  
Messaggio Re: Segnalazione Malware 
 
Usa linux o un mac e i problemi di malware durante la nigazione internet non esistono piu'
 



 
Batir Invia Messaggio Privato
Torna in cimaVai a fondo pagina
Rispondi Citando   Download Messaggio  
Messaggio Re: Segnalazione Malware 
 
sembra che l'assistenza abbia risolto il problema
 



 
Davide Rap Invia Messaggio Privato
Torna in cimaVai a fondo pagina
Rispondi Citando   Download Messaggio  
Messaggio Re: Segnalazione Malware 
 
confermo....
 



 
Davide Rap Invia Messaggio Privato
Torna in cimaVai a fondo pagina
Rispondi Citando   Download Messaggio  
Messaggio Re: Segnalazione Malware 
 
Rapisarda ha scritto: [Visualizza Messaggio]
confermo....


anche io nn risonto piu' del problema.
 




____________
invernorosso
L'essenziale è invisibile agli occhi.
 
invernorosso Invia Messaggio Privato Skype
Torna in cimaVai a fondo pagina
Mostra prima i messaggi di:    
 

Nuova Discussione  Rispondi alla Discussione  Pagina 1 di 1
 






 
Lista Permessi
Non puoi inserire nuovi Argomenti
Non puoi rispondere ai Messaggi
Non puoi modificare i tuoi Messaggi
Non puoi cancellare i tuoi Messaggi
Non puoi votare nei Sondaggi
Non puoi allegare files
Non puoi scaricare gli allegati
Puoi inserire eventi calendario