Trend Micro: Троян Zlob заражает форумы

image

Теги: Trend Micro, троян, PHP, хакер

Плохо сконфигурированные доски объявлений и форумы на PHP дают возможность размещать на их страницах Java-скрипты, позволяющие троянской программе загружаться на компьютеры.

Более полумиллиона веб-страниц в Сети участвуют в троянской атаке, распространяя вредоносную программу Zlob, сообщается в блоге компании Trend Micro. Плохо сконфигурированные доски объявлений и форумы на PHP дают возможность размещать на их страницах Java-скрипты, позволяющие троянской программе загружаться на компьютеры.

Заражая машину, Zlob меняет настройки браузера и DNS, оставляя ее открытой для атак. Распространение троянской программы идет через серверы, расположенные в России и США, а название и стиль распространения напоминает те, которые использовала русско-украинская команда хакеров, создавшая "видео-троян", распространявшийся через Video ActiveX Object.


или введите имя

CAPTCHA
1
16-05-2008 00:43:47
Ну вот. Вантузятников снова имеют. Скоро они прибегут сцать в тапки с воплями "линупс ацтой".
0 |
1
16-05-2008 03:55:36
Опять ты ничего не понял. Тебе в школу пора.
0 |
1
16-05-2008 07:28:09
Опять ты ничего не понял. Тебе в школу пора. Я-то ничего не понимаю, это естественно, но поиск по этому слову "Zlob" дает первым делом, что это: The Zlob Trojan, also known as Trojan.Zlob, is a trojan horse which masquerades as a needed video codec in the form of ActiveX. It was first detected in late 2005. However, it wasn't until mid-2006 that it started gaining attention. Once installed, it displays popup ads with appearance similar to real Microsoft Windows warning popups, informing the user that their computer is infected with spyware. Clicking these popups trigger the download of a fake anti-spyware program (such as Virus Heat) in which the trojan horse is hidden.Так что заткнись и жену учи щи варить. Эта дрянь ориентирована на дырявые форточки с ублюдочной недотехнологией ActiveX, авторов которой надо долго и настойчиво бить тупой головой о backspace. Ещё раз для тупых сер геев и прочих самодовольных вантузятников: Trojan-Downloader.Win32.* Это дерьмо работоспособно только под вашей недоОС.
0 |
1
16-05-2008 08:20:59
Ну ты все-таки и придурокЭто дерьмо работоспособно только под вашей недоОС.Да потому что оно под эту ось и писалось, так же как трояны для линуха не будут работать на винде. А под винду пишут, потому что ваш линух никому нах не нужен. Иди в школу малолетка тупой. Блят точно какникулы начинаются.
0 |
1
16-05-2008 09:16:18
Ну ты все-таки и придурокНет, это ты тролль. Да потому что оно под эту ось и писалось, так же как трояны для линуха не будут работать на винде.Трояны для линуха нигде не будут работать. Разве только у дебила-тролля, который умудрится запустить иксы под рутом и делать chmod +x на все файлы подряд. А под винду пишут, потому что ваш линух никому нах не нужен.Он троллям-дебилам нах не нужен, потому что зелен виноград, кумушка, денег на квалифицированную техподдержку вам жалко(или их просто нет), а своих мозгов тем более нет. Ну и сидите на ворованной троянской программе "виста", так вам и надо, ламерье криворукое. Иди в школу малолетка тупой.А аргументов-то и нету у тролля-идиота, одни слюни...
0 |
1
17-05-2008 12:38:59
А почему все трояны пишут только под IE? Вон у FF уже 30%, а троянов нет.
0 |
1
16-05-2008 08:26:18
Ты чё развонялся, малыш? Ну да их винда опять в жопе, но ты то фигли понторезишь? Пора бы уже жопой перестать думать - винда, к сожалению, никуда просто так не уйдёт, значительная часть информационной инфраструктуры мира завязана на этой * дырявой. От того, что ты можешь обосрать чей-то труд - нифига тебя мировым перцем не делает, а то что ты сидишь на никсах - вообще ничего не значит. Что ты лично сделал для общества? Воздух портить в камментах на секлабе научился? Противно, что такие гавнюки создают нам имидж оголтелой толпы самовлюблённых придурков, вместо того, чтобы задуматься наконец о чём-то большем, чем понты свои.
0 |
1
16-05-2008 08:32:53
От того, что ты можешь обосрать чей-то труд - нифига тебя мировым перцем не делает, а то что ты сидишь на никсах - вообще ничего не значит. Что ты лично сделал для общества? Воздух портить в камментах на секлабе научился? Противно, что такие гавнюки создают нам имидж оголтелой толпы самовлюблённых придурков, вместо того, чтобы задуматься наконец о чём-то большем, чем понты своиРеспектище!
0 |
1
16-05-2008 09:17:50
> Что ты лично сделал для общества? что ТЫ сделал для хип-хопа, в свои годы, йоу ?
0 |
1
16-05-2008 09:19:16
Противно, что такие гавнюки создают нам имидж оголтелой толпы самовлюблённых придурков, вместо того, чтобы задуматься наконец о чём-то большем, чем понты свои. Сам ты гавнюк. Если этим погруженным в винду тупицам не напоминать, что их недоОС далеко не лучшая и не единственная, то они всегда на ней будут сидеть, становясь всё тупее и тупее.
0 |
1
16-05-2008 10:30:26
А тебе не все ли равно будут они сидеть на винде или нет? Тупеют лину*и написанные расп***ми на скорую руку. Виста рулит.
0 |
16-05-2008 13:11:27
А что такое Виста?
0 |
1
17-05-2008 12:39:41
Устаревшая ОС от MS.
0 |
1
17-05-2008 01:57:08
А тебе не все ли равно будут они сидеть на винде или нет?Наверное, не совсем. Я позитивно отношусь к людям, мне не нравится, что их обманывают жадные беспринципные ублюдки. Тупеют лину*и написанные расп***ми на скорую руку. Блабла. На скорую руку пишут в мелкософте индусы, подгоняемые пинками менеджеров мелкософта, жаждущих БАБЛАНАХ. Харе виста харе дриста виста дриста харе харе. Виста рулит. Судя по объему продаж минус количество возвратов на икспи, рулит она в сторону полного провала, о чем уже сообщали серьезные аналитики из серьезных контор. Вот, на днях general motors тоже сказала дристе КГ/АМ. Глупые вантузятники, вы так хотите, чтобы всё было "как всегда", вам надо за что-то зацеппиться, чтобы привыкнуть и оно "было незыблемо"...А вас ваш же любимый мелкософт и гоняет пинками от активации к сервиспуку, принуждает использовать то, не дает использовать это. Ну мучайтесь дальше, кто ж вам запрещает-то...
0 |
16-05-2008 14:45:57
недоОС далеко не лучшаяа какая лучшая*
0 |
1
16-05-2008 16:25:53
Чё ты им напоминаешь? Понты свои достаёшь из широких штанин? Нихера ты не сделал для них, даже если реально хотел что-то поменять своим камментом. Вот если бы суметь безболезнено перевести хотя бы пару процентов сегментов рынка винды на никсы, при этом не потеряв всех прелестей виндов для юзеров и не увеличив затраты на поддержку - я бы тебе собственноручно памятник при жизни соорудил из боксов висты. А так чё изменится-то? Тем более, полегче на поворотах, архимудрейший, среди "любителей" винды множество талантливейших людей, то, что им удобней работать на винде, нихера не показывает их уровень развития, как специалистов. А вот тебя этот каммент выдал с потрохами... Очень бы хотелось, чтоб поменьше было таких вот мальчиков, восторженых своей исключительностью (в каком месте только?).
0 |
1
17-05-2008 01:41:04
Нихера ты не сделал для них, даже если реально хотел что-то поменять своим камментом. Я просто забавляюсь, мне смешно читать лулзы от вантузятников. Вот если бы суметь безболезнено перевести хотя бы пару процентов сегментов рынка винды на никсы,Один человек этого не может сделать, если он только не миллионер Марк Шаттлворт. Но я...в общем, по работе занимаюсь именно этим. А так чё изменится-то?Лулзы новые появятся. Очень бы хотелось, чтоб поменьше было таких вот мальчиков, восторженых своей исключительностью (в каком месте только?). Глупо, очень глупо. Никакой тут восторженности. Просто винда уже смешна в своей наполноценности.
0 |
1
16-05-2008 08:29:18
с ублюдочной недотехнологией ActiveX, авторов которой надо долго и настойчиво бить тупой головой о backspaceЭто тебя надо бить твоей тупой башкой ап манитор. Прежде чем высказывать свое ублюдочное мнение о каких то технологиях, неплохо бы для начала в них разобраться или сделать самому что нибудь получше. У тебя есть чем похвастать в этом плане, а, тролль?
0 |
1
16-05-2008 09:24:23
Это тебя надо бить твоей тупой башкой ап манитор.Какая связь? Backspace - потому что такой код не имеет права на существование. неплохо бы для начала в них разобратьсяВ них уже достаточно хорошо разобрались вирмейкеры, и через уязвимости в этой поделке протроянили и продолжают заражать сотни тысяч виндоус машин. сделать самому что нибудь получше. У тебя есть чем похвастать в этом планеВ отличие от мастдайщины, разумные люди велосипеды не изобретают. Есть достаточно много более качественных реализаций такой же функциональности, и более безопасных. И это ты тролль.
0 |
1
16-05-2008 09:32:41
Да ты похоже кроме фразы "Винда атцтой" и не знаешь ничего, тролль узколобый, нахватался терминов и палчики свои кривые тут выгибаешь.
0 |
1
16-05-2008 09:38:54
Да ты похоже кроме фразы "Винда атцтой" и не знаешь ничего, тролль узколобый, нахватался терминов и палчики свои кривые тут выгибаешь. О винде просто сказать больше нечего. Кроме: 1. Гигантское количество бракованного недоделанного дырявого кода, выходящего в релиз и впариваемого за деньги через "партнеров" в состоянии неуверенной бета-версии. 2. Наглая и балансирующая на грани законности маркетинговая политика производителя этого софта.
0 |
16-05-2008 10:13:03
Цель оправдывает средства. Что бы не говорили, но только в виде есть: 1) Отличный пакет офиса. Excel лучше всех своих аналогов на голову, извините, я смотрел другие предложения, по сравнению с продуктом MS они выглядят… бедненько 2) Так как занимаюсь программингом… Могу сказать, что для меня самый лучший менеджер это Visual Studio. Нужно подключить КПК? Не вопрос! Хотите написать на него проги и на лету протестить? Не проблема. Хотите подключиться к базе данных? Легко. Нужно воспользоваться дебагером? Нажми на эту кнопочку. Нужно сконструировать визуальную оболочку? Накидал кнопочек, нажал на них 2 раза, подписал несколько строчек кода, работает. Нужно подкрутить DLL файлик? Перетащил иконку в VS и все окей. 3) Для геймеров нет альтернативы. Я не защищаю этот продукт, просто каждая система имеет свои + и -. У это го продукта есть + это простота использования ее конечным пользователем.
0 |
1
16-05-2008 11:22:59
Товарищъ, для nix есть такая замечательная вещь как eclipse. Она не менее функциональна но гораздо более удобна и расширяема.
0 |
1
16-05-2008 11:36:58
eclipse то есть, но до студии, и особенно связки студия+решарпер(или аналоги для не шарпа-вб) пока "немножко" не дотягивает...
0 |
16-05-2008 11:46:31
На вкус и цвет... товарищей нет =) Нет смысла спорить, это тоже самое что спорить asm vs C; C++ vs C#. В нашей жизни главное: что бы все работало + быстро писалось.
0 |
16-05-2008 11:44:45
только в винде есть: Отличный пакет офисаАга. Поставил винду - там сразу офисный пакет есть. А все остальные, дураки, его отдельно ПОКУПАЮТ (а стоит он дороже операционки) и ставят. Excel лучше всех своих аналогов на головуВопрос спорный. Если и выше на голову, то голова эта будет очень маленькая.(Кстати, OOo Calc тоже смотрели?). Могу сказать, что для меня самый лучший менеджер это Visual StudioТоже не однозначно и на любителя. Для геймеров нет альтернативыАльтернатива - есть. Нативные игры, порты и эмуляторы.Просто пока винда впереди.
0 |
16-05-2008 11:57:16
Могу ли я в OOo Calc выполнить сложение (вычитание) двух матриц? При чем значения матриц я буду получать из СУБД? К сожалению для геймеров альтернативы нет =( если у меня топовая видео карта ati radeon с 2мя граф. процессорами я не смогу ее эффективно использоваться ее =( В худшем случаи я буду ждать выхода очередной версии эмулятора, где появится поддержка нужной мне игры =(
0 |
16-05-2008 13:09:05
Оффтоп-полный и всё же: Могу ли я в OOo Calc выполнить сложение (вычитание) двух матриц? При чем значения матриц я буду получать из СУБД? Вы наверное и контрольные суммы на счётах подсчитываете и пакет макросов написанных в Excel - программой. Завидую вашей вере в конструктивность реализации таких програмных решений. P.S.: прочитал недавно на сайте одного университета кафедры информационных технологий "Инновационное направление исследований: розработка баз данных в MS SQL Server" - вы случайно не связаны с этим прогрессом?
0 |
16-05-2008 14:13:38
"Инновационное направление исследований: разработка баз данных в MS SQL Server" Я использую ORACLE для работы. Он был основан еще в 1977 году. Меня тогда еще на свете не было, за это время Инновационное направление исследований должны были превратиться острую необходимость. Давайте не будем разводить разговоры не по теме, если есть желание пишите на почту yo-man@yandex.ru. При необходимости укажу свой номер ICQ.
0 |
16-05-2008 14:32:09
Инновационное направление исследований: разработка баз данных в MS SQL Server"Об этом написал, потому что это ошибочная фраза по определению, с которой долго смеялся. Имею отношение к программным продуктам Oracle и другим программным продуктам по управлению массивами данных с 2001 года. Приятно пообщались не по теме. За что и благодарен.
0 |
16-05-2008 14:50:30
Взаимно. Мне хотелось написать, что я скептически отношусь к высказыванию это го высшего учебного заведения. И еще больше к уровню знаний человека, что написал это. Дабы не оскорблять ни преподавателей, ни учащихся этого заведения оставим это на их совести. Ибо если человек действительно хочет что то знать, он будет это знать, и не важно есть ли у него корочка или нет. А Oracle это потрясающая система.
0 |
1
17-05-2008 02:01:12
А как насчет необходимости в графическом инсталляторе на сервере(нонсенс!) для потрясающей системы? ТАм её убрали или как? А то ведь это же анекдот...
0 |
1
17-05-2008 12:44:08
Да и их IDE для Java тоже супер. MSVS по возможностям - это Oracle JDevelover Tiny Light Starter Edition.
0 |
1
16-05-2008 16:53:39
У МС есть только две вещи - офис 2003сп2 и сапёр. Всё остальное - решето. Для дома моргально Хрюша
0 |
1
16-05-2008 17:37:45
ти ище шахмат и IncBall под вистой не видел а про решето говорить человеку который от силы пользовался осей и офисным пакетом .. да исче пару других названий только слышал ... както неавторитетно выходит .. ето от силы 5-7% продуктов МС.
0 |
1
17-05-2008 00:59:32
Цель оправдывает средства. Что бы не говорили, но только в виде есть: 1) Отличный пакет офиса. Excel лучше всех своих аналогов на голову, извините, я смотрел другие предложения, по сравнению с продуктом MS они выглядят… бедненько Бедненько? То-то я постоянно ухохатываюсь над неизлечимыми вантузятниками, стонующими от глюков ёкселя, а уж как он мастерски умеет считать....о. А редактор формул в ворде - это, извиняюсь, по сравнеиню с тем же опенофисовским - унылое говно с костылями. Помощь по мс офису бездарно и тупо сделана, почитать её и сравнить с помощью в опенофисе - разницы не заметит только специально обученный тролль. Далее, что касается многоуровневой нумерации, это в в мс ворде так криво сделано, что бывает даже в той же версии люди не могут редактировать документ, созданный в ней же, поля скачут, как им вздумается. В опенофисе с этим хорошо. И так можно много ещё чего вспомнить, особенно если спрашивать тех, кто с мс недоофисом много всерьез работает. Так как занимаюсь программингом… Могу сказать, что для меня самый лучший менеджер это Visual Studio.Если вы такой весь из себя программир, то имя Д.Кнута вам не может быть незнакомо. Так вот, он использует Ubuntu GNU/Linux, и предпочитает Emacs. Потому что он мастер, а не виндовозный "пользователь IDE с некоторыми навыками программирования, достаточными для написания несложных программ". Как вы думаете, почему человек с огромным опытом в программировании и автор монументальных научных трудов в этой области предпочитает "кривую поделку пионеров" и Emacs? Для геймеров нет альтернативы. Конечно, приставки для них идеальны, там не надо кормить памятью касперского и пользоваться "стандартной функцией восстановления системы", вставил диск и играй. У это го продукта есть + это простота использования ее конечным пользователем. Бред это. Просто привыкли за 10+ лет, вот и простота. Если сейчас многие уже с детства с этим продуктом знакомы, так и привыкли. Я помню, какая была "простота" для тех, кто впервые в жизни увидел винду, до этого не работав вообще компом. "Простота" заключалась в через несколько недель запомненных способах выполнения некоторых операций, при полном неведении о всех остальных функциях и более коротких путях достижения желаемого. Большинство из таких дальше и не продвигаются. Умеют кликнуть ярлычок, выбрать в меню, нажать на кнопку. Это не использование компьютера, это использование интерфейса определенной программы. И в этом смысле интерфейс, например, KDE - более удобные и понятные, а если ещё задекорировано в привычном для вантузятника стиле, то мышекликание происходит с той же скоростью, что и в винде.
0 |
1
17-05-2008 12:42:28
Программер под Windows: Нажми на эту кнопочку. Накидал кнопочек, нажал на них 2 раза... Перетащил иконку в VS и все окей. > Excel лучше всех своих аналогов А умножает уже правильно?
0 |
17-05-2008 13:28:22
Твои глубокомысленные "высказывания" уже ставят вопрос о том что пора просить админов тебя забанить - людям будет спокойнее. Коли у тебя в голове нет ничего умного в твоей так просто молчи - глядишь, сойдёшь за умного. Надоело видеть твой фанатично-идиотский бред. Ты тут первый спамер.
0 |
1
18-05-2008 19:27:40
Твои глубокомысленные "высказывания" уже ставят вопрос о том что пора просить админов тебя забанитьКого забанить? Ник забанить? Или IP Забанить? Или что? Коли у тебя в голове нет ничего умного в твоей так просто молчи - глядишь, сойдёшь за умного.С этим я как-нибудь самостоятельно разберусь, без вашей помощи. Надоело видеть твой фанатично-идиотский бред.Это чья проблема? Явно не моя.
0 |
1
16-05-2008 01:19:02
Винде капец =)
0 |
1
16-05-2008 02:12:08
Эта фраза звучит уже лет наверное 8... и?? чет не видно капца....
0 |
1
16-05-2008 07:09:26
Это не значит что его никогда не будет. Подожди, скоро он придет.
0 |
1
16-05-2008 08:08:02
милиция за тобой придёт. и за твоим концом в том числе, порно-мальчик-xxx
0 |
1
16-05-2008 08:28:58
да не будет капца как бы линуксоиды прыщавые не напрягались
0 |
1
16-05-2008 09:38:40
Посмотрел комментарии...Все злые психи какие-то...А на улице вроде лето началось...Сходили бы погуляли
0 |
1
16-05-2008 09:48:26
Сезонность в поведении некоторых групп людей - явление хорошо известное. Как утверждают психологи, осенне-весенние обострения наблюдаются у тех, чье здоровье было серьезно ослаблено при столкновении с жестокой реальностью. Доктора призывают при встрече с такими людьми в общественных местах соблюдать предельную осторожность и главное - не реагировать на их неадекватное поведение, в противном случае можно потревожить других больных.(с) lenta.ru Очень подходит для многих аффторофф сногсшибательных постов З.Ы. Секлаб! Сделайте предпросмотр сообщения! З.З.Ы. Капча 69979
0 |
1
16-05-2008 10:39:18
Да нафига делать предпросмотр? Кто ж будет весь этот бред предпросматривать? Просто надо вместо www поставить bash и все будет супер!
0 |
1
16-05-2008 10:50:37
и медосмотр сообщающих
0 |
1
16-05-2008 16:59:32
на дворе весна, петя
0 |
1
16-05-2008 10:46:18
У больных нашей палаты снова приступ ярости. Срочно бригаду санитаров! p. s.: php - глобально и надежно ©
0 |
1
16-05-2008 15:28:10
+1. галапиридола на них не жалеть. Вроде по камментам к другим новостям смотришь - нормальные, вполне образованные люди, а тут ваще пи*дец. холиварщики х*евы
0 |
1
16-05-2008 21:31:40
сам дурак =)
0 |
17-05-2008 13:37:35
Есть предложение - "новость" - помойку - информации в ней ноль. Автор "новости" "Русско-украинский троян заражает форумы" г-н Антон Благовещенский личность известная. Мастер создания скандалов, этим и живёт. Так что стоит сначала то и глянуть что за "новость" и какая именно сорока на хвосте принесла.
0 |
17-05-2008 13:51:29
И ещё: г-н Благовещенский в качестве первоисточника ссылается на Лабораторию Касперского. Интересно, но вот "первоисточник"этой новости. Там никакой информации нет, зато кое-кто уже активно на этом делает деньги. Спам в заголовке которого стоит в различных модификациях "Осторожно! В сети появился новый троян Zlob!" и предлагающий "по сходной цене" купить всё что угодно от прошлогоднего снега до места на Арлингтонском кладбище уже успел меня здорово разозлить - за несколько часов почти 180 СПАМ-писем.
0 |