Архів для категорії 'Дослідження'

Інфіковані сайти №311

17:21 26.12.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://voiptrade.com.ua - інфекція була виявлена 08.07.2019. Зараз сайт не входить до переліку підозрілих
  • http://vanna.top - інфекція була виявлена 22.08.2019. Зараз сайт не входить до переліку підозрілих
  • http://student-taxi.ua - інфекція була виявлена 24.08.2019. Зараз сайт не входить до переліку підозрілих
  • http://12steps.od.ua - інфекція була виявлена 21.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://ak.svl.in.ua - інфекція була виявлена 23.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://coffeesolutions.com.ua - інфекція була виявлена 29.05.2020. Зараз сайт не входить до переліку підозрілих
  • http://freakychicky.com.ua - інфекція була виявлена 12.06.2020. Зараз сайт не входить до переліку підозрілих
  • http://mebelok.pp.ua - інфекція була виявлена 16.06.2020. Зараз сайт не входить до переліку підозрілих
  • http://footmir.com - інфекція була виявлена 06.07.2020. Зараз сайт входить до переліку підозрілих
  • http://cs-hack.fun - інфекція була виявлена 18.07.2020. Зараз сайт входить до переліку підозрілих

Атаки та інфікування державних сайтів України за 18 років

16:37 25.12.2020

В своєму звіті про атаки та інфікування державних сайтів України за 17 років я навів статистику атак на державні сайти України за останні 17 років. До звіту атаки на державні сайти України за 18 років додам статистику по інфікованим сайтам за останні 18 років.

За 2001 - 2018 роки всього було атаковано 1119 українських державних сайтів (включаючи взломи сайтів та DDoS атаки). А враховуючи інфіковані gov.ua сайти, виявлених за час моїх досліджень інфікованих сайтів в Уанеті, ця кількість ще більше.

Було інфіковано наступну кількість gov.ua сайтів, що без сумніву були взломані для розміщення шкідливого коду:

2009 рік - 5 сайтів
2010 рік - 13 сайтів
2011 рік - 9 сайтів
2012 рік - 16 сайтів
2013 рік - 11 сайтів
2014 рік - 10 сайтів
2015 рік - 3 сайти
2016 рік - 1 сайт
2017 рік - 3 сайти
2018 рік - 1 сайт

Всього 72 інфікованих gov.ua сайти за 10 років. Разом з атаками за 18 років всього 1191 державних сайтів.

Статистика від 2 атакованих та інфікованих веб сайтів в 2001 році, 2 сайтів в 2002 році, 1 сайту в 2003 році до 55 сайтів в 2018 році.

Атаки та інфікування державних сайтів в Уанеті

Похакані сайти №375

19:01 24.12.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://uzvif.gov.ua (хакером Simsimi) - 18.02.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://agro.gov.ua (хакером dadas) - 23.02.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://brainside.org (хакером Black Kingdom) - 21.01.2020 - зараз сайт вже виправлений адмінами
  • http://uristcom.com.ua (хакером Black Kingdom) - 21.01.2020 - зараз сайт вже виправлений адмінами
  • http://ukrtransmedia.com (хакером Black Kingdom) - 21.01.2020 - зараз сайт вже виправлений адмінами

Інфіковані сайти №310

20:19 22.12.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://ukrhockey.info - інфекція була виявлена 24.01.2020. Зараз сайт не входить до переліку підозрілих
  • http://beauty-makeup.dp.ua - інфекція була виявлена 27.01.2020. Зараз сайт не входить до переліку підозрілих
  • http://shustovauto.com.ua - інфекція була виявлена 27.01.2020. Зараз сайт входить до переліку підозрілих
  • http://dev.svl.in.ua - інфекція була виявлена 28.01.2020. Зараз сайт входить до переліку підозрілих
  • http://tests.svl.in.ua - інфекція була виявлена 28.01.2020. Зараз сайт не входить до переліку підозрілих

Похакані сайти №374

19:05 29.10.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://rrda.gov.ua (хакером Xsam Xadoo) - 01.01.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://zven.gov.ua (хакером Black Kingdom) - 21.01.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://yurov-bani.com.ua (хакером Big_Black_Dz) - 20.04.2020 - зараз сайт вже виправлений адмінами
  • http://saigon-cafe.lviv.ua (хакером Xolots404) - 11.05.2020 - зараз сайт вже виправлений адмінами
  • http://will-power.com.ua (хакером MiSh) - 19.05.2020- зараз сайт вже виправлений адмінами

Підсумки хакерської активності в Уанеті в 2019

23:51 27.10.2020

В своєму звіті Хакерська активність в Уанеті в 1 півріччі 2019 я навів дані про діяльність хакерів в Уанеті за період з 01.01.2019 по 30.06.2019, а в звіті Хакерська активність в Уанеті в 2 півріччі 2019 - дані за період з 01.07.2019 по 31.12.2019.

За весь 2019 рік в Уанеті було проведено 1165 атак на веб сайти - 760 за перше півріччя і 405 за друге. Для порівняння, за весь 2018 рік було зафіксовано всього 1165 атак на веб сайти. І це тільки виявлені мною випадки (і я ще не всі данні обробив), реальна кількість інцидентів може бути значно вищою.

Динаміка зростання хакерської активності за минулий рік: за перше півріччя 2019 активність більша на 10,5% в порівнянні з аналогічним періодом 2018 року, а за друге півріччя 2019 - на 9,5% більша за аналогічний період 2018 року. А в цілому в 2019 році активність зросла на 10% порівняно з 2018 роком - зростання в 1,5 рази.

В 2019 році загалом було атаковано 1165 веб ресурсів (як взломи, так і DDoS атаки), перелік яких ви можете знайти у відповідних звітах за перше і друге півріччя минулого року. Але ще не всі дані обробив. А також були інфіковані 150 сайтів, які вірогідно були похакані в 2019 році.

Головні тенденції 2019 року в діяльності хакерів в Уанеті:

  • Хакерська активність зросла - на 10% порівняно з 2018 роком (збільшення динаміки у 1,5 рази).
  • Багато сайтів в Уанеті заражуються вірусами: в 2018 я виявив 130 інфікованих сайтів, в 2019 - вже 140 сайтів (збільшення динаміки у 1,08 рази).
  • Кількість DDoS атак на сайти така ж як в 2018 році - 1 випадок DDoS атак за рік. Це 0,09% від всіх атак за 2019 рік.
  • Атаковано 100 державних сайтів та інфіковано ще 1 gov.ua-сайт.
  • Збільшення взломів державних сайтів в 2 рази та зменшення інфікування gov.ua-сайтів в 1,1 рази порівняно з 2018 роком.

Велика кількість заражених сайтів в Уанеті (в тому числі gov.ua-сайтів) свідчить про чималий відсоток кримінальних взломів сайтів.

Підсумовуючи скажу, що активність хакерів в минулому році була високою і вона продовжить такою бути. І в 2020 році ця тенденція збережеться.

Очікуйте на нові звіти про хакерську активність в Уанеті.

Інфіковані сайти №309

19:34 27.10.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://hdr.com.ua - інфекція була виявлена 02.04.2020. Зараз сайт не входить до переліку підозрілих
  • http://proenergy-kyiv.com.ua - інфекція була виявлена 02.04.2020. Зараз сайт не входить до переліку підозрілих
  • http://limonauto.com.ua - інфекція була виявлена 07.05.2020. Зараз сайт входить до переліку підозрілих
  • http://alfache.com - інфекція була виявлена 02.06.2020. Зараз сайт входить до переліку підозрілих
  • http://serebrova.com - інфекція була виявлена 06.06.2020. Зараз сайт не входить до переліку підозрілих

Веб додатки на інфікованих сайтах в 2019 році

19:34 29.09.2020

Виходячи з моїх звітів про веб додатки на інфікованих сайтах в 1 півріччі та веб додатки на інфікованих сайтах в 2 півріччі, я підведу підсумки. Та наведу загальну статистику про веб додатки на інфікованих сайтах в 2019 році.

Як я зазначав в своїх звітах про хакерську активність в Уанеті, в першому півріччі було інфіковано 80 сайтів, а в другому півріччі було інфіковано 70 сайтів. Всього 150 сайтів за 2019 рік. І з них на 80 сайтах вдалося виявити движки.

На перевірених в минулому році сайтах використовуються наступні движки:

Joomla - 22
uCoz - 18
WordPress - 18
Drupal - 7
DataLife Engine - 6
Magento - 3
OpenCart - 2
Bitrix - 1
VaM Shop - 1

Зазначу, що три лідери серед веб додатків у першому й другому півріччі були незмінними. Й відповідно в підсумкових результатах за весь рік.

Тобто майже всі інфіковані сайти, з числа працюючих, використовували опенсорс веб додатки. Більшість з них публічні відкриті CMS, але деякі й комерційні відкриті веб програми.

Веб додатки на інфікованих сайтах в 2 півріччі 2019 року

19:38 28.09.2020

В своєму звіті про хакерську активність в Уанеті в 2 півріччі 2019, я згадував, що в першому півріччі було інфіковано 70 сайтів.

Сьогодні я провів дослідження сайтів, що були інфіковані в другому півріччі 2019 року, і на 40 сайтах вдалося виявити движки. Частина з 70 сайтів вже не працювала, частина використовує html (при цьому деякі з них ховають php-додатки за розширенням html), а ще частина використовували власні php-скрипти.

На перевірених сайтах використовуються наступні движки:

Joomla - 15
WordPress - 10
uCoz - 6
DataLife Engine - 3
Magento - 3
Drupal - 2
OpenCart - 1

Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.

Похакані сайти №373

19:08 27.09.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://oskilskasilrada.gov.ua (хакером Panataran) - 01.12.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://balrada.gov.ua (хакером 0×1998) - 05.12.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://poltina.com.ua (хакером TheWayEnd) - 29.01.2020 - зараз сайт вже виправлений адмінами
  • http://vy.com.ua (хакером Hasmetli) - 13.02.2020 - зараз сайт вже виправлений адмінами
  • http://dentist-lviv.space (хакером Xolots404) - 11.05.2020 - зараз сайт вже виправлений адмінами