Показано с 1 по 2 из 2.

Технология проникновения

  1. #1
    Junior Member Репутация
    Регистрация
    20.04.2007
    Сообщений
    10
    Вес репутации
    63

    Технология проникновения

    Добрый вечер.

    на mp3mega.net/page.php?id=5059

    NOD 32 говорит:
    архив:
    0012.ff-freehosting.com/all/index.php
    Вирус:
    JS/Kryptik.B троян
    Комментарий (очень информативный):
    Объект содержит угрозу…

    0012.ff-freehosting.com/all/index.php:
    Заголовки:
    [0] => HTTP/1.1 302 Found
    [2] => Server: Apache/2
    [3] => X-Powered-By: PHP/5.2.6
    [4] => Cache-Control: no-store, no-cache, must-revalidate
    [5] => Expires: Thu, 01 Jan 2000 00:00:00 GMT
    [6] => Last-Modified: Thu, 01 Jan 2000 00:00:00 GMT
    [7] => Pragma: no-cache
    [8] => Location: about:blank
    [9] => Vary: Accept-Encoding,User-Agent
    [10] => Content-Length: 0
    [11] => Connection: close
    [12] => Content-Type: text/html
    [13] => HTTP/1.1 404 Not Found
    [14] => Date: Mon, 27 Oct 2008 00:07:46 GMT
    [15] => Server: Apache/2
    [16] => Content-Length: 408
    [17] => Connection: close
    [18] => Content-Type: text/html; charset=iso-8859-1

    Содержимое: failed to open stream: HTTP request failed!

    Кто знает что это вообще за иксуйня происходит и как в этом всем разобраться?

    ПС. Причем только при использовании Оперы и IE запускаетя НОД, а FF и Google Chrome — нет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    К коду "ошибки 302" это сервер прикрепляет вредоносный скрипт (при каждом заходе - новый). Увидеть его можно только при использовании сниффера или самописного HTTP-клиента.



    А потом перебрасывает на "Ошибку 404".
    Опознавательным знаком является явно преувеличенный размер отдаваемых данных "Ошибки 404" (по сравнению с видимым невооруженным глазом).


Похожие темы

  1. Ответов: 2
    Последнее сообщение: 28.11.2011, 02:50
  2. Ответов: 13
    Последнее сообщение: 12.06.2009, 11:09
  3. Ответов: 9
    Последнее сообщение: 21.04.2009, 22:16
  4. Ответов: 10
    Последнее сообщение: 16.05.2006, 06:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00140 seconds with 15 queries