FTCF kaapattu?

Hyvän maun rajoissa, järjenkäyttö sallittu.

Valvoja: Moderators

insinörtti
Viestit: 2188
Liittynyt: 13 Maalis 2012, 20:15
Car(s): kaasukattilalaitos
Paikkakunta: Vantaa

FTCF kaapattu?

Viesti Kirjoittaja insinörtti »

Mitäs tämä nyt on. Webbiselain julistaa, että ftcf.org on hyökkäyssivusto, joka googlen testissä pyrki pukkaamaan käyttäjän koneelle pari uutta apuohjelmaa:

"Viimeisten 90 päivän aikana sivustossa testaamistamme 23 sivusta 16 sivulta ladattiin ja asennettiin haittaohjelmia ilman käyttäjän lupaa. Google kävi sivustossa viimeksi 2012-08-25 ja sivustosta löydettiin epäilyttävää sisältöä viimeksi 2012-08-25.

Haittaohjelmia ovat muun muassa 2 trojan(s), 2 exploit(s). Onnistuneet tartuttamiset käynnistivät keskimäärin 1 uutta prosessia kohdekoneessa.

Haittaohjelmia ylläpidetään 2 verkkotunnuksessa, esimerkiksi verkkotunnuksissa katzensprung.ch/, effectwatchers.pro/.

1 verkkotunnusta näyttää toimivan välittäjinä haittaohjelmien jakelemisessa tämän sivuston kävijöille, esimerkiksi verkkotunnukset katzensprung.ch/."


Kellään tietoa aiheesta, onko väärä hälytys vai mennyt verkkotunnus vanhaksi ja uusiin nimiin tai joku onnistunut kaappaamaan palvelimen?
Paljolta pahalta välttyy, kun välttää autoilua arkisin klo 17-19 ja viikonloppuisin klo 10-15.

Avatar
Smacket
Viestit: 2709
Liittynyt: 15 Kesä 2010, 19:23
Car(s): 159 2.4 JTDm
Paikkakunta: Muurame / Saarijärvi

FTCF kaapattu?

Viesti Kirjoittaja Smacket »

Hyvinhän tuo näyttäisi toimivan?
- Pahinta mitä auto voi tehdä, on olla tylsä -

Avatar
Satakuusnelonen
Viestit: 1773
Liittynyt: 10 Maalis 2006, 09:13
Car(s): 75 TS Serie Numerata, Giulietta 2.0TC, 166 2.4JTD, 164 TS FL, 164 QV
Paikkakunta: Parkano

Re: FTCF kaapattu?

Viesti Kirjoittaja Satakuusnelonen »

Mulla kanssa selain blokkas ton sivun virus ilmoituksella.
an amateur practices until he gets it right. a professional practices until he can't get it wrong

Avatar
Smacket
Viestit: 2709
Liittynyt: 15 Kesä 2010, 19:23
Car(s): 159 2.4 JTDm
Paikkakunta: Muurame / Saarijärvi

FTCF kaapattu?

Viesti Kirjoittaja Smacket »

Mitä kautta te tuonne sivulle menette ja millä selaimella / käyttöjärjestelmällä?
- Pahinta mitä auto voi tehdä, on olla tylsä -

Avatar
Vittorio Jano
Moderator
Viestit: 9645
Liittynyt: 04 Maalis 2003, 18:06
Car(s): Mégane+Mii=265hv
Paikkakunta: 13100

Re: FTCF kaapattu?

Viesti Kirjoittaja Vittorio Jano »

Oma Chrome varoittaa sivusta. Käyttiksenä OS X 10.6.8.
"No kid ever grew up with a picture of a Passat on his bedroom wall."

Avatar
Smacket
Viestit: 2709
Liittynyt: 15 Kesä 2010, 19:23
Car(s): 159 2.4 JTDm
Paikkakunta: Muurame / Saarijärvi

Re: FTCF kaapattu?

Viesti Kirjoittaja Smacket »

Kokeilin itsekkin vielä Safarilla (6.0) ja Chromella (21.0) / OS X 10.8.1 ja hyvin aukeaa.

Hommahan on siitä kiinni, mikäli esimerkiksi Chromessa on käytössä tuo Googlen "isoveli" systeemi. Taitanee myös Winkkaripuolella olla joissain virustorjuntapaketeissa site-checker -lisäpalikka mikä käy urkkimassa tietokannoissa jos sivuston kautta on jotain skeidaa lähetetty joskus ja sitä kautta joutunut jonkin tahon mustalle listalle.
- Pahinta mitä auto voi tehdä, on olla tylsä -

insinörtti
Viestit: 2188
Liittynyt: 13 Maalis 2012, 20:15
Car(s): kaasukattilalaitos
Paikkakunta: Vantaa

Re: FTCF kaapattu?

Viesti Kirjoittaja insinörtti »

Firefox 14.0.1 + F-Securen Browsing Protection käytössä.

Uskaltauduin nyt sinne foorumille ja näkyy muilla olevan samanlaisia kokemuksia kuin itselläni - viruksia/troijalaisia on koneelle ilmaantunut. Omakin virustutkani julisti pari päivää sitten yhden ei-toivotun vieraan nitistäneensä. Edellisestä kerrasta on vuoden verran, joten aika selvältä nyt vaikuttaa, että tuolta niitä tulee.
Paljolta pahalta välttyy, kun välttää autoilua arkisin klo 17-19 ja viikonloppuisin klo 10-15.

Avatar
-HH-
Viestit: 659
Liittynyt: 01 Elo 2006, 17:47
Paikkakunta: Nuovo capitale

Re: FTCF kaapattu?

Viesti Kirjoittaja -HH- »

Olikos se to-iltana kun tuolla kävi niin avast blokkasi useamman troijalaisen tuolta...

Avatar
Pasi
Viestit: 6773
Liittynyt: 30 Tammi 2004, 07:38
Car(s): :
Crosswagon Q4 '05
156 2.5 V6 '98
--- [ EX ] ---
159 2.4 JTDm '07
156 1.8 TS SW '02
33 1.7 IE '91
155 2.0 '92
33 1.7 IE '91
156 2.5 V6 SW '03
Bravo 1.4 Tjet '08
156 2.0 JTS '02
Sprint 1.5 QV '86
156 1.6 TS '98
33 1.7 IE '91
Paikkakunta: Loviisa
Viesti:

Re: FTCF kaapattu?

Viesti Kirjoittaja Pasi »

Ne jotka eivät saaneet varoitusta ovat saaneet tartunnan :)

Liinuxissakin FF huutaa varotusta, mutta mie en pelkää :)
33 IE → 156 TS → Sprint → 156 JTS → 156 V6 → 155 2.0 → 33 IE → 156 TS → 159 2.4 → 156 V6+Q4

Avatar
Smacket
Viestit: 2709
Liittynyt: 15 Kesä 2010, 19:23
Car(s): 159 2.4 JTDm
Paikkakunta: Muurame / Saarijärvi

Re: FTCF kaapattu?

Viesti Kirjoittaja Smacket »

Pasi kirjoitti:Ne jotka eivät saaneet varoitusta ovat saaneet tartunnan :)

Liinuxissakin FF huutaa varotusta, mutta mie en pelkää :)
Eipä tartu täälläkään :D Vielä kun koneen selaimen maustaa lisäosalla, joka blokkaa jokaisen javascriptin pois käytöstä, niin johan vaan pelkä sisältö pomppaa ruutuun ripeästi ilman roskaa. Noi haitakkeethan yleensä alkaa työntämään mauno matoja koneelle juurikin noiden erillaisten scriptien ja mainosbannereiden kautta.

Nyt alkoi sen verran kiinnostamaan tuon saitin rakenne, että täytynee ihan tutkia millaista haitaketta sieltä (tai jostain muualta) oikein olisi koneelle tulossa.
- Pahinta mitä auto voi tehdä, on olla tylsä -

Zygi
Viestit: 3
Liittynyt: 10 Elo 2004, 17:48
Paikkakunta: Dallas, TX
Viesti:

Re: FTCF kaapattu?

Viesti Kirjoittaja Zygi »

Homma korjattu, joku päässyt kirjoittamaan jostain syystä tuonne .js -kirjastoihin.
Päivitin foorumin 2.0.2 versioon ja poistin ongelman... päivitys ei vielä poistanut noita ohjauksia joten jouduin poistamaan noita suoraan tuolta koodista.
Jos siis vielä näkyy näitä ilmoituksia niin laittakaa mulle suoraan sähköpostia asiasta niin fiksataan. tommi piste rintamaa ät geeeeemail (poista e-kirjaimet) piste com

Ilmoitin myös googlelle tuolla heidän verkkosivuvalvonnassaan että tarkistaisivat sivun uudelleen jotta tulikettu lakkaa huutamasta.
Toivottavasti päästään pian taas normitilaan.

Kyseessä siis oli smf:n vanhan version haavoittuvuus.

Itsellä myös firefox blockasi noita troijalaisia niin hyvin ettei edes ongelmaa tullut. Exploderilla vinkui F-Secure välittömästi.

Itse domaini on voimassa seuraavat kolme vuotta joten tuskin menee kuppi ihan heti nurin ainakaan sen takia (Ellei palveluntarjoaja taas säädä jotain randomia, kuten tapahtui tänäkeväänä).

-Tommi

Vastaa Viestiin