Баннерокрутилку сломали :(

В OpenX нашли какую-то адскую дыру. По инету бегает уже червяк, который добавляет в крутилку админский аккаунт, втыкает подгрузку левого жабаскрипта и шелл-скрипт. Два дня эта фигня на сайте провисела. Вчера вычистил. Заодно позакрывал нафик доступ к админке по IP.

Ненавижу быдлокодеров, которые в 2011 году делают скрипты, подверженные SQL-иньекциям. Я давно подозревал, что на похапе собрались гастробайтеры, которые не смогли осилить руби, питон, js, lua и эрланг.

PS. Звиняйте, кто попал. Не специально я. На воблу секьюрити фиксы быстро накатываю, а с банерокрутилкой не уследил 😦

  • 1224
Comments
syryl

Кстати, уж не знаю связано ли этим, но позавчера и вчера я на форуме, словил блокер на винду. Браузер опера…

Еще этот блокер оутпосту умудрился открутить какой-то драйвер, теперь моя стенка ругается на его незапуск 😃

MihaD

И я вчера словил.

lenin959
syryl;bt64577

Кстати, уж не знаю связано ли этим, но позавчера и вчера я на форуме, словил блокер на винду. Браузер опера…

Еще этот блокер оутпосту умудрился открутить какой-то драйвер, теперь моя стенка ругается на его незапуск 😃

Не знаю, у меня огнелис, ничего не словил. Может Касперский усилино отработал?

chumric

так же словил локера, попал через Java, поселился в temp, там я его и грохнул
ps: коды разблокировки с сайта дрвеба и касперского не подходят

Wherewolf

подтверждаю, был блокер. коды не подходили. Каспер - слишком доброе привидение.

bort662

И я вчера локер экрана словил на мадзиле, долго ржал(правда перед этим поисковиком удил инфу). Каспер с доктором нервно курили в сторонке, код разблокировки нужен был цифровой. Правда диск восстановления от Каспера поставил на ноги систему. а от доктора Curent … нашёл файл локера который заканчивался на …333 (после восстановления системы Каспером). Нод32 даже не шелохнулся.

AndyBig

Угу, и я словил 😃 На Касперского даже лезть не стал, методом исключения выявил заражающий сайт ( 😉 ) и какое-то время не открывал его, пока Симантек не обновился 😃 После обновления он стал его грохать.

Vitamin

Значит я не один 😃 По новым местам не лазил. Помог диск восстановления от Касперского.

Surf

Так вот откуда вчера локер взялся.
ДрВеб справиться не смог. Спас тоже диск от Касперского.
Мда… однако.
Времени пришлось потерять изрядно, чтобы эту дрянь побороть 😦

Wherewolf

вот и думай теперь… о частоте посещений…
я в печали…

AndyBig

Времени пришлось потерять изрядно, чтобы эту дрянь побороть

Все просто - загрузка в безопасном режиме и чистка временного каталога 😃
Кстати, было две разновидности блокера. Их исполняемые файлы различались по генерируемому имени и по размеру.

syryl
AndyBig;bt64597

Все просто - загрузка в безопасном режиме и чистка временного каталога 😃
Кстати, было две разновидности блокера. Их исполняемые файлы различались по генерируемому имени и по размеру.

Ага, загрузка в безопасном режиме, восстановление системы на пару дней раньше и чистка компа. И действительно было два варианта блокеров.

Я вот чо подумал щас… А тот кто это замутил, сидит сейчас, и читает наши “отзывы”, чтобы модифицировать свою заразу, а мы тут прям как баг-тестеры - почистили так, антивирус такой-то… 😃

flykoss

и я словил на хроме. каспер проспал. в безопасном не грузилось. из темпов снёс - и нормуль, но хром теперь без --no-sandbox не работает:)

strannik

Я ничего не словил: арбузер FireFox, антивируса вообще нет 😉 только фаерволл, но и он молчал. Судя по местным комментам, FF показал себя как самый безопасный браузер.

crafter

Браузер Opera (11.52) ничего не словил
Антивирус - Бесплатный Avast - промолчал и ничего не зарегестрировал
под Ubuntu разок залазил - естественно пусто 😁

boroda_de

IE8 + Avira Antivir
на сайте болтаюсь постоянно, ничего не поймал

F_R

Аналогично: Опера 11 + Avira Antivir Pro. На сайте, почти, весь день. Все нормуль.
Винда -7

hitman

И я поймал.
Предлагают заплатить 500 руб.