FTCF kaapattu?
Valvoja: Moderators
-
- Viestit: 2188
- Liittynyt: 13 Maalis 2012, 20:15
- Car(s): kaasukattilalaitos
- Paikkakunta: Vantaa
FTCF kaapattu?
Mitäs tämä nyt on. Webbiselain julistaa, että ftcf.org on hyökkäyssivusto, joka googlen testissä pyrki pukkaamaan käyttäjän koneelle pari uutta apuohjelmaa:
"Viimeisten 90 päivän aikana sivustossa testaamistamme 23 sivusta 16 sivulta ladattiin ja asennettiin haittaohjelmia ilman käyttäjän lupaa. Google kävi sivustossa viimeksi 2012-08-25 ja sivustosta löydettiin epäilyttävää sisältöä viimeksi 2012-08-25.
Haittaohjelmia ovat muun muassa 2 trojan(s), 2 exploit(s). Onnistuneet tartuttamiset käynnistivät keskimäärin 1 uutta prosessia kohdekoneessa.
Haittaohjelmia ylläpidetään 2 verkkotunnuksessa, esimerkiksi verkkotunnuksissa katzensprung.ch/, effectwatchers.pro/.
1 verkkotunnusta näyttää toimivan välittäjinä haittaohjelmien jakelemisessa tämän sivuston kävijöille, esimerkiksi verkkotunnukset katzensprung.ch/."
Kellään tietoa aiheesta, onko väärä hälytys vai mennyt verkkotunnus vanhaksi ja uusiin nimiin tai joku onnistunut kaappaamaan palvelimen?
"Viimeisten 90 päivän aikana sivustossa testaamistamme 23 sivusta 16 sivulta ladattiin ja asennettiin haittaohjelmia ilman käyttäjän lupaa. Google kävi sivustossa viimeksi 2012-08-25 ja sivustosta löydettiin epäilyttävää sisältöä viimeksi 2012-08-25.
Haittaohjelmia ovat muun muassa 2 trojan(s), 2 exploit(s). Onnistuneet tartuttamiset käynnistivät keskimäärin 1 uutta prosessia kohdekoneessa.
Haittaohjelmia ylläpidetään 2 verkkotunnuksessa, esimerkiksi verkkotunnuksissa katzensprung.ch/, effectwatchers.pro/.
1 verkkotunnusta näyttää toimivan välittäjinä haittaohjelmien jakelemisessa tämän sivuston kävijöille, esimerkiksi verkkotunnukset katzensprung.ch/."
Kellään tietoa aiheesta, onko väärä hälytys vai mennyt verkkotunnus vanhaksi ja uusiin nimiin tai joku onnistunut kaappaamaan palvelimen?
Paljolta pahalta välttyy, kun välttää autoilua arkisin klo 17-19 ja viikonloppuisin klo 10-15.
- Satakuusnelonen
- Viestit: 1773
- Liittynyt: 10 Maalis 2006, 09:13
- Car(s): 75 TS Serie Numerata, Giulietta 2.0TC, 166 2.4JTD, 164 TS FL, 164 QV
- Paikkakunta: Parkano
Re: FTCF kaapattu?
Mulla kanssa selain blokkas ton sivun virus ilmoituksella.
an amateur practices until he gets it right. a professional practices until he can't get it wrong
- Smacket
- Viestit: 2709
- Liittynyt: 15 Kesä 2010, 19:23
- Car(s): 159 2.4 JTDm
- Paikkakunta: Muurame / Saarijärvi
FTCF kaapattu?
Mitä kautta te tuonne sivulle menette ja millä selaimella / käyttöjärjestelmällä?
- Pahinta mitä auto voi tehdä, on olla tylsä -
- Vittorio Jano
- Moderator
- Viestit: 9645
- Liittynyt: 04 Maalis 2003, 18:06
- Car(s): Mégane+Mii=265hv
- Paikkakunta: 13100
Re: FTCF kaapattu?
Oma Chrome varoittaa sivusta. Käyttiksenä OS X 10.6.8.
"No kid ever grew up with a picture of a Passat on his bedroom wall."
- Smacket
- Viestit: 2709
- Liittynyt: 15 Kesä 2010, 19:23
- Car(s): 159 2.4 JTDm
- Paikkakunta: Muurame / Saarijärvi
Re: FTCF kaapattu?
Kokeilin itsekkin vielä Safarilla (6.0) ja Chromella (21.0) / OS X 10.8.1 ja hyvin aukeaa.
Hommahan on siitä kiinni, mikäli esimerkiksi Chromessa on käytössä tuo Googlen "isoveli" systeemi. Taitanee myös Winkkaripuolella olla joissain virustorjuntapaketeissa site-checker -lisäpalikka mikä käy urkkimassa tietokannoissa jos sivuston kautta on jotain skeidaa lähetetty joskus ja sitä kautta joutunut jonkin tahon mustalle listalle.
Hommahan on siitä kiinni, mikäli esimerkiksi Chromessa on käytössä tuo Googlen "isoveli" systeemi. Taitanee myös Winkkaripuolella olla joissain virustorjuntapaketeissa site-checker -lisäpalikka mikä käy urkkimassa tietokannoissa jos sivuston kautta on jotain skeidaa lähetetty joskus ja sitä kautta joutunut jonkin tahon mustalle listalle.
- Pahinta mitä auto voi tehdä, on olla tylsä -
-
- Viestit: 2188
- Liittynyt: 13 Maalis 2012, 20:15
- Car(s): kaasukattilalaitos
- Paikkakunta: Vantaa
Re: FTCF kaapattu?
Firefox 14.0.1 + F-Securen Browsing Protection käytössä.
Uskaltauduin nyt sinne foorumille ja näkyy muilla olevan samanlaisia kokemuksia kuin itselläni - viruksia/troijalaisia on koneelle ilmaantunut. Omakin virustutkani julisti pari päivää sitten yhden ei-toivotun vieraan nitistäneensä. Edellisestä kerrasta on vuoden verran, joten aika selvältä nyt vaikuttaa, että tuolta niitä tulee.
Uskaltauduin nyt sinne foorumille ja näkyy muilla olevan samanlaisia kokemuksia kuin itselläni - viruksia/troijalaisia on koneelle ilmaantunut. Omakin virustutkani julisti pari päivää sitten yhden ei-toivotun vieraan nitistäneensä. Edellisestä kerrasta on vuoden verran, joten aika selvältä nyt vaikuttaa, että tuolta niitä tulee.
Paljolta pahalta välttyy, kun välttää autoilua arkisin klo 17-19 ja viikonloppuisin klo 10-15.
Re: FTCF kaapattu?
Olikos se to-iltana kun tuolla kävi niin avast blokkasi useamman troijalaisen tuolta...
- Pasi
- Viestit: 6773
- Liittynyt: 30 Tammi 2004, 07:38
- Car(s): :
Crosswagon Q4 '05
156 2.5 V6 '98
--- [ EX ] ---
159 2.4 JTDm '07
156 1.8 TS SW '02
33 1.7 IE '91
155 2.0 '92
33 1.7 IE '91
156 2.5 V6 SW '03
Bravo 1.4 Tjet '08
156 2.0 JTS '02
Sprint 1.5 QV '86
156 1.6 TS '98
33 1.7 IE '91 - Paikkakunta: Loviisa
- Viesti:
Re: FTCF kaapattu?
Ne jotka eivät saaneet varoitusta ovat saaneet tartunnan 
Liinuxissakin FF huutaa varotusta, mutta mie en pelkää

Liinuxissakin FF huutaa varotusta, mutta mie en pelkää

33 IE → 156 TS → Sprint → 156 JTS → 156 V6 → 155 2.0 → 33 IE → 156 TS → 159 2.4 → 156 V6+Q4
- Smacket
- Viestit: 2709
- Liittynyt: 15 Kesä 2010, 19:23
- Car(s): 159 2.4 JTDm
- Paikkakunta: Muurame / Saarijärvi
Re: FTCF kaapattu?
Eipä tartu täälläkäänPasi kirjoitti:Ne jotka eivät saaneet varoitusta ovat saaneet tartunnan
Liinuxissakin FF huutaa varotusta, mutta mie en pelkää

Nyt alkoi sen verran kiinnostamaan tuon saitin rakenne, että täytynee ihan tutkia millaista haitaketta sieltä (tai jostain muualta) oikein olisi koneelle tulossa.
- Pahinta mitä auto voi tehdä, on olla tylsä -
Re: FTCF kaapattu?
Homma korjattu, joku päässyt kirjoittamaan jostain syystä tuonne .js -kirjastoihin.
Päivitin foorumin 2.0.2 versioon ja poistin ongelman... päivitys ei vielä poistanut noita ohjauksia joten jouduin poistamaan noita suoraan tuolta koodista.
Jos siis vielä näkyy näitä ilmoituksia niin laittakaa mulle suoraan sähköpostia asiasta niin fiksataan. tommi piste rintamaa ät geeeeemail (poista e-kirjaimet) piste com
Ilmoitin myös googlelle tuolla heidän verkkosivuvalvonnassaan että tarkistaisivat sivun uudelleen jotta tulikettu lakkaa huutamasta.
Toivottavasti päästään pian taas normitilaan.
Kyseessä siis oli smf:n vanhan version haavoittuvuus.
Itsellä myös firefox blockasi noita troijalaisia niin hyvin ettei edes ongelmaa tullut. Exploderilla vinkui F-Secure välittömästi.
Itse domaini on voimassa seuraavat kolme vuotta joten tuskin menee kuppi ihan heti nurin ainakaan sen takia (Ellei palveluntarjoaja taas säädä jotain randomia, kuten tapahtui tänäkeväänä).
-Tommi
Päivitin foorumin 2.0.2 versioon ja poistin ongelman... päivitys ei vielä poistanut noita ohjauksia joten jouduin poistamaan noita suoraan tuolta koodista.
Jos siis vielä näkyy näitä ilmoituksia niin laittakaa mulle suoraan sähköpostia asiasta niin fiksataan. tommi piste rintamaa ät geeeeemail (poista e-kirjaimet) piste com
Ilmoitin myös googlelle tuolla heidän verkkosivuvalvonnassaan että tarkistaisivat sivun uudelleen jotta tulikettu lakkaa huutamasta.
Toivottavasti päästään pian taas normitilaan.
Kyseessä siis oli smf:n vanhan version haavoittuvuus.
Itsellä myös firefox blockasi noita troijalaisia niin hyvin ettei edes ongelmaa tullut. Exploderilla vinkui F-Secure välittömästi.
Itse domaini on voimassa seuraavat kolme vuotta joten tuskin menee kuppi ihan heti nurin ainakaan sen takia (Ellei palveluntarjoaja taas säädä jotain randomia, kuten tapahtui tänäkeväänä).
-Tommi