Вирусы с радикала. Опять!
|
|
rainywill | Дата: Среда, 30.05.2012, 12:47 | Сообщение # 1 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 291
Статус: Не тут
| Статья взята с хабра.
История началась с смски «срочно выйди в скайп» — писал клиент, хозяин одного из сайтов, которому я помогаю в обеспечении жизнедеятельности этого самого сайта. Оказалось, он получил письмо от некоего Alexander Goryachev с утверждением, что сайт скорее всего заражен.
Вот текст письма:
Здравствуйте.
Меня зовут Александр Горячев, я аналитик компании «Доктор Веб».
Имеется информация, что при открытии изображений в данной теме site.ru/topic324608s0.html на формуе site.ru происходит переадресация с сайта-хостинга radikal.ru на мошеннический сайт, который распространяет вредоносные программы для мобильных устройств под видом обновлений ПО. То есть если используется мобильное устройства (телефон, смартфон), то сначала открывается страничка radikal.ru с нужным изображением, но затем почти сразу происходит перенаправление на мошеннический сайт (пример — newbrwzer.com/?a=u264w264z413x4u2w4x2t2v2y3u2x494q233c4y2b4w26413). Если открывать изображения непосредственно на самом хостинге, без промежуточного звена в лице yarportal.ru, такого поведения не наблюдается. Возможно, yarportal.ru был взломан или на нем используется недобросовестная рекламная модель, о которой владельцы портала могут и не знать.
Из контактной информации наиболее подходящим был ваш, поэтому было решено сообщить по нему. Можете ли вы как-то прокомментировать ситуацию и заняться решением данного вопроса? Будем признательны, если вы сможете предоставить какую-либо информацию.
Спасибо.
[...]
При переходе по зараженной ссылке изображения браузер попадает на страничку с предложением «обновить» флеш-плеер. Чуть позже выяснилось, что некоторые пользователи действительно «обновляют». Поскольку сайт представляет из себя достаточно большой форум, соответственно юзеры выкладывают картинки куда угодно, а потом ставят туда ссылки в том виде, который им показывает картинкохостинг. Радикал, увы, один из самых популярных.
Для себя лично я уже давно от него отказался из-за его нечестности в работе. На моей памяти такой инцидент уже не первый раз и увы, думаю, что вовсе и не последний...
Если интересно, вот сервисы которыми пользуюсь я, но все же лучше загружать картинки непосредственно на форум. P.S. вопрос об размере загружаемой(ых) картинок на форуме при не соответствии необходимого формата (JPG) и размера самого изображения, для пользователей windiwa7 (их я уверен большинство) есть прекрасное стандартное приложение Ножницы, которое с легкостью решит все возникшие проблемы буквально в два три клика мышкой.
Выделяем нужную часть изображения:
Сохраняем в нужном нам формате JPG:
Шагая по просторам долин, Сердце храня Учась на ошибках своих, Я жду только тебя...
© «Бьянке»
Сообщение отредактировал rainywill - Среда, 30.05.2012, 14:20 |
|
| |
Yacho | Дата: Среда, 30.05.2012, 13:01 | Сообщение # 2 |
Флудер
Группа: Проверенные
Сообщений: 140
Статус: Не тут
| простая прога для скринов
|
|
| |
З@ЙЧИШК@ | Дата: Среда, 30.05.2012, 13:57 | Сообщение # 3 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 316
Статус: Не тут
| Quote (rainywill) Если интересно, вот сервисы которыми пользуюсь я, но все же лучше загружать картинки непосредственно на форум.
Или установить себе нормальный антивирус со встроенным фаерволом и не париться))
|
|
| |
rainywill | Дата: Среда, 30.05.2012, 14:22 | Сообщение # 4 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 291
Статус: Не тут
| Quote (З@ЙЧИШК@) Или установить себе нормальный антивирус со встроенным фаерволом и не париться)) Это практически говорить при чуме: "Люди, не пейте воду". Все равно 80% будут пить дальше. Лучше показать более удобный безопасный выход, чем учить безопасности... имхо
Шагая по просторам долин, Сердце храня Учась на ошибках своих, Я жду только тебя...
© «Бьянке»
Сообщение отредактировал rainywill - Среда, 30.05.2012, 14:24 |
|
| |
З@ЙЧИШК@ | Дата: Среда, 30.05.2012, 15:29 | Сообщение # 5 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 316
Статус: Не тут
| Quote (rainywill) чем учить безопасности...
Лучше учить безопасности, чем потом в тебя полетят помидоры, что сервис который ты посоветовал теперь тоже наченен троянами, слетела винда и вообще во всем виноват ты)))
Сообщение отредактировал З@ЙЧИШК@ - Среда, 30.05.2012, 15:54 |
|
| |
rainywill | Дата: Среда, 30.05.2012, 15:38 | Сообщение # 6 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 291
Статус: Не тут
| Так я и советую " но все же лучше загружать картинки непосредственно на форум" и как альтернатива
Шагая по просторам долин, Сердце храня Учась на ошибках своих, Я жду только тебя...
© «Бьянке»
|
|
| |
З@ЙЧИШК@ | Дата: Среда, 30.05.2012, 15:59 | Сообщение # 7 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 316
Статус: Не тут
| Вот так?
Сообщение отредактировал З@ЙЧИШК@ - Среда, 30.05.2012, 15:59 |
|
| |
rainywill | Дата: Среда, 30.05.2012, 18:12 | Сообщение # 8 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 291
Статус: Не тут
| оффтоп
Шагая по просторам долин, Сердце храня Учась на ошибках своих, Я жду только тебя...
© «Бьянке»
|
|
| |
З@ЙЧИШК@ | Дата: Среда, 30.05.2012, 18:13 | Сообщение # 9 |
Опытный Флудер
Группа: Редиски которые ушли
Сообщений: 316
Статус: Не тут
|
Это пример был, а не твой оффтоп))
|
|
| |