Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Осторожно ФИШИНГ!!!
 
Обнаружил несколько сайтов которые занимаются распространением страшного вируса)))Сюда пишу потому что незнаю куда такое еще написать...))) если тему оставите то буду добавлять фишинги)) привожу ссыли:

online-antivirus.co.cc
mp3folder.org.ua

-----moder-----
Сделал ссылки некликабельными
-----moder-----
 
да таких сайтов счас наверно миллионы....
Смысл писать имеет разве что провайдеру
и то врядли...
 
Это просто бот.
 
Смысл в том чтобы люди знали при составлении блэк листов допустим фаервола)))
 
зараженные сайты - весьма распространенное в инете дело
например довольно типичная ситуация:
была контора, у которой был свой сайт, засвеченный в поисковиках.. затем контора закрылась и до сайта уже никому нет никакого дела. сайт взламывается, на него помещается троян и все.. через поисковики на него попадает куча народу
например подобная ситуация была с сайтом нашей местной авиакомпании, которая обанкротилась года 3-4 назад, но ее сайт после этого жил своей жизнью еще пару лет.
или вот например недавно мне пришлось "закрывать" бывший сайт нашего местного пенсионного фонда
после того как все пенсионные фонды перевели на "централизованное" управление - на прежний сайт все забили, чем и воспользовались подлые хацкеры, посадив в него зловредный троян.
но этот сайт по прежнему вылезал по всех поисковиках и соответственно на это попадалово попадала куча народу.
я написал прову - тот забил.. написал знакомым, которые раньше админили в пенсионке - те давно уволились.. в итоге вопрос решился только после того, как я написал на публичный адрес самого пенсионного фонда.. буквально на следующий день сайт исчез.
 
Цитата
Александр пишет:
Смысл в том чтобы люди знали при составлении блэк листов допустим фаервола)))

В этом случае публикация ссылок делается так, чтобы нельзя было по ней кликнуть и попасть на сайт с троянами (например поставив знак подчеркивания в начале адреса: _http). В Вашем случае - было сделано наоборот в рассчете на то, что ссылки в таком виде попадут в поисковики, либо кто-то прямо с форума кликнет сдуру по ссылке.
 
Цитата
Александр пишет:
Смысл в том чтобы люди знали при составлении блэк листов допустим фаервола)))
В таких блэк листах смысла нет. Ибо во первых, таких сайтов может быть теоретическая бесконечность и во вторых, вирус с сайта уберут, а сайт останется заблокированным.
Блокировать нужно к примеру Снортом по сигнатуре жаба-кода. Вот сигнатуры и выкладывай.
 
noob
 
реально, сайтов с вирусняками сейчас куча,трудно перечислить все!
 
Цитата
Andrey Y. Ostanovsky пишет:
В этом случае публикация ссылок делается так, чтобы нельзя было по ней кликнуть и попасть на сайт с троянами (например поставив знак подчеркивания в начале адреса: _http). В Вашем случае - было сделано наоборот в рассчете на то, что ссылки в таком виде попадут в поисковики, либо кто-то прямо с форума кликнет сдуру по ссылке.

пусть кликают ... всеравно вирь не загрузится пока не скажешь...
 
Цитата
RU_LIDS пишет:
Цитата
Александр пишет:

Смысл в том чтобы люди знали при составлении блэк листов допустим фаервола)))
В таких блэк листах смысла нет. Ибо во первых, таких сайтов может быть теоретическая бесконечность и во вторых, вирус с сайта уберут, а сайт останется заблокированным.

Блокировать нужно к примеру Снортом по сигнатуре жаба-кода. Вот сигнатуры и выкладывай.

По крайней мере у меня стоит робот который проверяет по ссылкам активность сайтов в блек листе....блек лист использует фаервол+ набор инструкций(правил)+ остальные фичи.....У меня такая система неплохо робит...и пользователи моей сети уж точно не попадут на сайты блкированные если я уже там был)))Я забочусь о узверях которым есть дело кликнуть по ссылке с порно и попасть на страничку которая скажет что этот ресурс заблокирован в связи с наличием нехорошей активности в нем...вот и вся задача......
 
а вот такие фразы типа

В таких блэк листах смысла нет. Ибо во первых, таких сайтов может быть теоретическая бесконечность и во вторых, вирус с сайта уберут и т.д.

возникают от неохоты досканально погрузиться в задачу.... конечно пусть лучше сделает все программа... она ведь лучше понимает все....ага.... а потом люди рвут волосы и понять немогут от чего все это... а все происходит от багов и дыреней в самих программках занимающихся безопасностью на компе..потихоньку забывам товарисчи об аппаратном уровне..
 
Цитата
Александр пишет:
у меня стоит робот который проверяет по ссылкам активность сайтов в блек листе...
Когда-то давно, на заре развития интернета, когда большинство клиентов ходило в сеть через прокси типа squid - были распространены black-листы порносайтов и народ даже ими обменивался... Но потом число таких сайтов стало расти в геометрической прогрессии, что сделало использование блэк-листов малоэффективным.

Примерно то же самое и с Вашими списками - если начать серьезно коллекционировать фишинговые сайты - то быстрее кончится место в Ваших правилах файрволла.:)
 
Может не стоит мешать естественному отбору? Глядишь, количество идиотов в сети чуть уменьшится?  :)
 
Ну, все мы наверняка когда-то выглядели инициативными дураками. :) Главное - уметь/хотеть делать из ошибок правильные выводы.
 
Цитата
Andrey Y. Ostanovsky:
Когда-то давно, на заре развития интернета, когда большинство клиентов ходило в сеть через прокси типа squid - были распространены black-листы порносайтов и народ даже ими обменивался... Но потом число таких сайтов стало расти в геометрической прогрессии, что сделало использование блэк-листов малоэффективным.

Примерно то же самое и с Вашими списками - если начать серьезно коллекционировать фишинговые сайты - то быстрее кончится место в Ваших правилах файрволла.smile:)



Да нет же..)) Я имею в виду о наиболее опасных представителях на данный момент база весит около 500 мегабайт))Не мало))Я столкнулся с прогрессией когда на бумаге просчитывал систему защиты))) и решил ограничиться узким кругом наиболее опасных сайтов))
Изменено: Александр - 16.02.2010 11:23:52
 
Цитата
Александр пишет:
блек лист использует фаервол+ набор инструкций(правил)+ остальные фичи
Список "фичей" и "инструкций(правил)" в студию!
Цитата
Александр пишет:
возникают от неохоты досканально погрузиться в задачу
Пока я не увижу списка "фичей" и "инструкций(правил)", я именно Вас подозреваю в нежелании досконально "погрузиться" в задачу.
Продемонстрируйте механизм выбывания сайта из черного списка.
 
вот еще голубчики..

http:_//cabyter.freeweb7.com/pri-kopirovanii-tormozit-komputer.html
http:_//antivirius.ru/fairvoly/
http:_//zashita3rd.ru/doc_798.html
http:_//cabyter.freeweb7.com/
http:_//iguardlab.com/
http:_//qwnwcfragjti.100webspace.net/
http:_//terswhovepfa.strefa.pl/
http:_//testmycomp.com/
http:_//protection-pc.com/?user_id=314
http:_//b00n.webservis.ru/

Самое печальное и что больше всего бесит это то что все вышеупомянутые сайты вылезают по запросу "Диагностика", "Тормозит компьютер", и т.д..... т.е. на вопросы о конкретной проблеме человек получает ответы в виде вирусов... мол: "зачем тебе комп заразись и выкинь его..". Обидно когда люди забывают что они такие же люди как и все и начинают вот так подло издеваться. И куда же смотрят люди работающие над поисковиками когда у них такой рассадник уже около года.... по тем же вопросам вылазят все те же сайты с вирусняком. Остается  только жуткая обида и злость после посещения таких сайтов... потому что попадая на такие сайты теряешь контроль над системой из за какого-то скрипта которому разрешено исполнятьтся по умолчанию на компе клиента или вылезает окошечко и ты его не закроешь пока кнопку не нажмешь а нажав на кнопку дашь разрешение загрузки вируса... и все как бы законно мол "сам нажал вот и получай" и мало кто пользуется разными фичами типа хукеров или терменейторов..... да и сама система "Windows" ведет себя как самый большой вирус , Windows и вирусы как будто бы сделаны изначально в одном комплекте...потому как сама мелкософтовская фиговина поражает порой сообщениями такого вида "процесс не может быть завершен так как процесс не может быть завершен" , "программа rundll.exe не может быть удалена так как программа rundll.exe используется программой rundll.exe", и  " У вас недостаточно прав для выполнения операции так как процесс изменил вашу политику" (вс конечно утрированно и обобщено) как может быть так что в системе работают вредоносные процессы и сама система говорит что невозможно завершить процесс тогда как в сторонних утилитах есть специальная функция KillProcess которая убивает процесс вне зависимости от принадлежности.....

не обессудьте , это крик души так как когда-то я был обычным пользователем и настрадался в свое время как в принципе и все...просто хотелось именно это куда-нить написать)))

....святой отец вындоуз, я продал твои иконы.... :)
Изменено: Александр - 16.02.2010 12:15:54
 
Цитата
RU_LIDS пишет:
Цитата
Александр пишет:

блек лист использует фаервол+ набор инструкций(правил)+ остальные фичи
Список "фичей" и "инструкций(правил)" в студию!

Цитата
Александр пишет:

возникают от неохоты досканально погрузиться в задачу
Пока я не увижу списка "фичей" и "инструкций(правил)", я именно Вас подозреваю в нежелании досконально "погрузиться" в задачу.

Продемонстрируйте механизм выбывания сайта из черного списка.


ха ха ха))) Вы представляете себе что это)))) Данного форума нехватит))) А для того чтобы я что нибудь вам продемонстрировал не соизволите ли вы для начала заплатить за информацию))Так как делалось это не мной одним это раз, во вторых эта система стоила мне 3 года жизни)))так что делайте выводы))) Скажу лишь что собирал я эту систему из FreeBSD.))
 
Очередной Режик?

Александр Вы случайно не обратили внимание на реакцию форумлян по поводу Вашего Великого Китайского Фаервола.
Цитата
Александр пишет:
это не мной одним это раз, во вторых эта система стоила мне 3 года жизни
3 года это не много. Это еще начало. Как Вы думаете, сколько лет Вам понадобится на то, что бы пpoпылecоcить пустыню?
Изменено: RU_LIDS - 16.02.2010 13:54:06
Страницы: 1 2 След.
Читают тему