Архів для категорії 'Дослідження'

Хакерська активність в Уанеті в 1 півріччі 2019

22:45 29.12.2019

Пропоную ознайомитися зі звітом про хакерську активність в Уанеті в першому півріччі 2019 року.

За першу половину поточного року хакери в Уанеті ведуть себе достатньо активно, як і в аналогічному періоді 2018 року. 555 атак на веб сайти проти 760 - це менша активність (падіння на 26,9%). Але атакованих сайтів явно значно більше і хакерська активність постійно зростає. Що видно з великої кількості інфікованих сайтів (які я не відношу до взломаних, бо напевно невідомо, що їх взломали, але це дуже вірогідно).

У даному звіті подана інформація про діяльність хакерів в Уанеті за шість місяців 2019 року - за період з 01.01.2019 по 30.06.2019.

  • popcorno.net (хакером mhamdi_jeber) - 05.01.2019
  • progamedev.net (хакером mhamdi_jeber) - 05.01.2019
  • lubnyzem.gov.ua (хакером Mo3Gza HaCkEr) - 12.01.2019 - похаканий державний сайт
  • rada.konotop.org (хакером Imam) - 16.01.2019 - похаканий державний сайт
  • mint.net.ua (хакером mhamdi_jeber) - 20.01.2019
  • konotop-rada.gov.ua (хакером Inconnu Dz) - 26.01.2019 - похаканий державний сайт
  • hrytsivrada.gov.ua (хакером Fighter Kamrul) - 15.02.2019 - похаканий державний сайт
  • hrytsiv.org.ua (хакером Fighter Kamrul) - 15.02.2019
  • zaksoc.gov.ua (хакером nofawkX-al) - 18.02.2019 - похаканий державний сайт
  • bichon-club.com.ua (хакером Raiz0WorM) - 26.02.2019
  • restopafos.com (хакером Imam) - 08.03.2019
  • quest-game.org (хакером Fighter Kamrul) - 19.03.2019
  • powerlifting.in.ua (хакером Fighter Kamrul) - 19.03.2019
  • wpc.com.ua (хакером Fighter Kamrul) - 19.03.2019
  • prostorez.com.ua (хакером LulzSec Kurdistan) - 21.03.2019
  • finpl.gov.ua (хакером Imam) - 24.03.2019 - похаканий державний сайт
  • 31 сайт на сервері 185.68.16.14 - 26.03.2019
  • skelya.club (хакером ErrOr SquaD) - 10.04.2019
  • allkherson.com.ua (хакером MR.GREEN) - 16.04.2019
  • 90 сайтів на сервері Ukraine - 17.04.2019
  • aleksandr-savchuk.com (хакером MouseSec) - 25.04.2019
  • mockup-angels.com (хакером MouseSec) - 25.04.2019
  • sportforall.gov.ua (хакером MouseSec) - 25.04.2019 - похаканий державний сайт
  • 93 сайти на сервері 185.68.16.88 - 25.04.2019
  • rajvosevlush.gov.ua (хакером Syed Fida) - 26.04.2019 - похаканий державний сайт
  • ukravtodor.gov.ua (українським хакером) - 30.04.2019 - похаканий державний сайт
  • ukrfish.gov.ua (хакерами з chinafans) - 27.05.2019 - похаканий державний сайт
  • nv-osvita.gov.ua (хакером X-Kokoro_Dz) - 28.05.2019 - похаканий державний сайт
  • novovolynsk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • infonity.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • wallmakers.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • nemk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • fredom.in.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • drmsite.top (хакером X-Kokoro_Dz) - 28.05.2019
  • frost24time.com (хакером X-Kokoro_Dz) - 28.05.2019
  • zaverstal.pro (хакером Family Attack Cyber) - 17.06.2019
  • intups.com (хакером Family Attack Cyber) - 17.06.2019
  • radekhiv-miskrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт
  • malehivrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт
  • 23 сайти на сервері TheHost (хакером Murrez) - 21.06.2019
  • 32 сайти на сервері 31.41.216.90 - 21.06.2019
  • pannady.com (хакером MrAxxCT) - 25.06.2019
  • aucuba.in.ua (хакером MrAxxCT) - 25.06.2019
  • killer.in.ua (хакером MrAxxCT) - 25.06.2019
  • videonablyudenie.com.ua (хакером MrAxxCT) - 25.06.2019
  • budosnova.com.ua (хакером MrAxxCT) - 25.06.2019
  • avto-mag.net (хакером MrAxxCT) - 25.06.2019
  • la-pizza.com.ua (хакером MrAxxCT) - 25.06.2019
  • smachnenko.com.ua (хакером MrAxxCT) - 25.06.2019
  • vorota123.com.ua (хакером MrAxxCT) - 26.06.2019
  • inbiz.com.ua (хакером MrAxxCT) - 26.06.2019
  • proctolog.info (хакером MrAxxCT) - 26.06.2019
  • dom-tehnika.com.ua (хакером MrAxxCT) - 26.06.2019
  • ilikesushi.in.ua (хакером MrAxxCT) - 28.06.2019
  • isushi.in.ua (хакером MrAxxCT) - 28.06.2019
  • 143 сайти на сервері Ukraine - 28.06.2019

З них взломано 13 державних сайтів. Що менше ніж в аналогічному періоді минулого року.

Також були інфіковані 80 сайтів, які вірогідно були похакані в цьому році. Що більше ніж 79 інфікованих сайтів за аналогічний період минулого року (зростання на 1%).

Інфіковані сайти у першій половині 2019 року: discover-uzhhorod.com, utor.pp.ua, kibas.at.ua, dontstopathetop.at.ua, arihard.kl.com.ua, profashion.com.ua, ridnaoselya.if.ua, win-666.at.ua, qant.pp.ua, la2-bag.at.ua, event-show.com.ua, stitch.com.ua, center-ukraine.org.ua, v13083.dh.net.ua, aster.ua, tattoo-visage.com.ua, assa.ua, en.lalaenglish.com.ua, djemm.com.ua, forumservices.at.ua, polishchukproject.com, goldenwedding.com.ua, litnik.pp.ua, pivnaliga.com.ua, kruzhevo.ua, lavi-style.odessa.ua, zanachka.com.ua, test.nltu.edu.ua, snvlk.nltu.edu.ua, v20068.dh.net.ua, blacklions.com.ua, botik.kl.com.ua, br.it-f.com.ua, острів.укр, polishchukproject.com, mastervdome.kh.ua, icta.kh.ua, labyrinth.kh.ua, spezshtamp.kiev.ua, deju.com.ua, brovary3d.com.ua, tara-navigator.com.ua, luxmdf.com.ua, meest-tour.com.ua, control.at.ua, freelan.at.ua, s-map.at.ua, omega-server.at.ua, cssheaters.at.ua, galactic.org.ua, lion.zp.ua, electro-dom.od.ua, region-2001.com, dmebli.com.ua, nazikgil.adr.com.ua, marketlviv.com.ua, repaired.com.ua, istok-aikido.org.ua, sapix.pp.ua, volovetsj.info, oilmotor.com.ua, 124.com.ua, krovatki.biz, tt2002.com.ua, gdo.kiev.ua, ekonad.net.ua, nf.org.ua, kievarttime.org.ua, sppu.org.ua, freecheat.zzz.com.ua, steller2020.zzz.com.ua, ireanimator.com.ua, clean-pro.com.ua, tatarchenko.com.ua, legosha.com.ua, vedapeople.com.ua, thetime.net.ua, eurofood.net.ua, sashapikula.com, svitmebliv.cn.ua, auto-zakaz.com.ua.

На початку наступного року підготую звіт за друге півріччя та підведу підсумки за 2019 рік.

Одинадцятий масовий взлом сайтів на сервері Ukraine

22:46 28.12.2019

Відбувся одинадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2019 років: з 20.02.2015 по 28.06.2019. Десятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовий взлом сервера Hvosting.

Всього було взломано 146 сайтів на сервері хостера Ukraine (IP 185.68.16.18). Перелік сайтів можете подивитися на www.zone-h.org.

З них 29 сайтів були взломані хакером cyber-71, 20 сайтів хакером Turan Ordusu, 17 сайтів хакером Samir, 7 сайтів хакером GokTurk та інші сайти іншими хакерами.

Масові дефейси хакерами cyber-71, Turan Ordusu і Samir явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Похакані сайти №368

20:08 27.12.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://pereyaslav-rda.gov.ua (хакером SeRaVo) - 21.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://pechenigy-rada.gov.ua (хакером Mister Spy) - 26.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://frost24time.com (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://airfreight.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
  • http://pravosek.kiev.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №303

23:54 25.12.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://sukhachova.com - інфекція була виявлена 15.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://elka.botavi.com.ua - інфекція була виявлена 05.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://omhiaqwa.com.ua - інфекція була виявлена 30.04.2019. Зараз сайт не входить до переліку підозрілих
  • http://h-s.com.ua - інфекція була виявлена 14.05.2019. На сайті криптомайнер
  • http://roksolana.zp.ua - інфекція була виявлена 23.05.2019. Зараз сайт не входить до переліку підозрілих
  • http://khersonmlyn.ua - інфекція була виявлена 29.05.2019. Зараз сайт не входить до переліку підозрілих
  • http://pepperl-fuchs.org.ua - інфекція була виявлена 14.07.2019. На сайті криптомайнер
  • http://mysite.net.ua - інфекція була виявлена 10.08.2019. Зараз сайт не входить до переліку підозрілих
  • http://tajstra.if.ua - інфекція була виявлена 16.10.2019. Зараз сайт не входить до переліку підозрілих
  • http://demarplus.com - інфекція була виявлена 09.12.2019. Зараз сайт не входить до переліку підозрілих

Атаки на державні сайти України за 18 років

22:41 29.11.2019

В своєму звіті про атаки на державні сайти України за 17 років, я навів статистику атак на державні сайти України за останні 17 років, а зараз наведу статистику за останні 18 років.

За 2001 - 2018 роки всього було атаковано 1119 українських державних сайтів (включаючи взломи сайтів та DDoS атаки). Це без врахування інфікованих gov.ua сайтів, яких було виявлено чимало за час моїх досліджень інфікованих сайтів в Уанеті.

Статистика від 2 атакованих веб сайтів в 2001, 2 сайтів в 2002 році, 1 сайту в 2003 році до 54 атакованих веб сайтів в 2018 році.

Атаки на державні сайти в Уанеті

Похакані сайти №367

23:59 28.11.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://donmolod.gov.ua (хакером aDriv4) - 07.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://eduvzn.gov.ua (хакером SeRaVo) - 22.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://fredom.in.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://drmsite.top (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://sobornachurch.org (хакером ShiroGans) - 01.08.2019 - зараз сайт вже виправлений адмінами
  • http://duit.edu.ua (хакером Moroccan Revolution) - 02.08.2019 - зараз сайт вже виправлений адмінами
  • http://itdn.duit.edu.ua (хакером Html404) - 02.08.2019 - зараз сайт вже виправлений адмінами
  • http://book-toys.od.ua (хакером Hector) - 19.09.2019 - зараз сайт вже виправлений адмінами
  • http://marcon.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
  • http://rnl.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №302

23:58 27.11.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://mail.optiua.com - інфекція була виявлена 02.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://market.optiua.com - інфекція була виявлена 04.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://mir-perevozok.com.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://gifland.at.ua - інфекція була виявлена 26.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://kievpunk.at.ua - інфекція була виявлена 27.05.2019. Зараз сайт не входить до переліку підозрілих

Шостий масовий взлом сайтів на сервері Hvosting

20:04 01.11.2019

Відбувся шостий масовий взлом сайтів на сервері Hvosting. Він тривав на протязі 2010-2019 років: з 05.06.2010 до 01.09.2019. П’ятий масовий взлом сайтів на сервері Hvosting відбувся раніше.

Був взломаний сервер української компанії Hvosting. Взлом складався з трьох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовим взломом сервера TheHost.

Всього було взломано 72 сайти на сервері хостера Hvosting (IP 91.200.40.38). Перелік сайтів можете подивитися на www.zone-h.org.

З зазначених 72 сайтів 16 сайтів були взломані хакером KkK1337, 13 сайтів хакером redsm0ke, 11 сайтів хакером CYBeRiZM та інші сайти різними хакерами.

Масові дефейси хакерів KkK1337, redsm0ke та CYBeRiZM явно були зроблені через взлом серверу хостінг провайдера. У випадку окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Інфікованість Уанета за останні роки

17:25 30.10.2019

Після минулорічного звіту про інфікованість Уанета, наведу нову порівняльну статистику інфікованості Уанета за останні роки.

Статистика буде за 2016 - 2018 роки. Статистичні дані базуються на моїх дослідженнях хакерської активності в Уанеті в 2016, 2017 і 2018 роках.

За весь 2016 рік в Уанеті було інфіковано 168 веб сайтів.

За весь 2017 рік в Уанеті було інфіковано 145 веб сайтів.

За весь 2018 рік в Уанеті було інфіковано 130 веб сайтів.

Інфіковані сайти в Уанеті

Велика кількість заражених сайтів свідчить про зростання кримінальних взломів сайтів (коли на взломаних сайтах розміщуються віруси).

Динаміка зараження сайтів в Уанеті.

В 2016 році активність зросла на 6% порівняно з 2015 роком (зростання в 1,1 рази). В порівнянні з 2008 роком активність зросла на 4100% (в 42 рази).

В 2017 році активність зменшилась на 13% порівняно з 2016 роком (спад в 1,16 рази). В порівнянні з 2008 роком активність зросла на 3525% (в 36,25 разів).

В 2018 році активність зменшилась на 10% порівняно з 2017 роком (спад в 1,11 рази). В порівнянні з 2008 роком активність зросла на 3150% (в 32,5 разів).

Динаміка зараження сайтів в Уанеті

Як видно зі статистики, кількість інфікованих сайтів в Уанеті в останні роки стабільно велика. Хоча через зменшення моїх досліджень мало місце загальне зменшення динаміки в минулий рік.

Похакані сайти №366

20:07 29.10.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://malehivrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://sms.gov.ua (хакерами з ErrOr SquaD) - 06.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://wallmakers.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://nemk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://content-master.org (хакером Imam) - 03.07.2019 - зараз сайт вже виправлений адмінами