Архів для категорії 'Дослідження'

Інфіковані сайти №302

23:58 27.11.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://mail.optiua.com - інфекція була виявлена 02.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://market.optiua.com - інфекція була виявлена 04.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://mir-perevozok.com.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://gifland.at.ua - інфекція була виявлена 26.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://kievpunk.at.ua - інфекція була виявлена 27.05.2019. Зараз сайт не входить до переліку підозрілих

Шостий масовий взлом сайтів на сервері Hvosting

20:04 01.11.2019

Відбувся шостий масовий взлом сайтів на сервері Hvosting. Він тривав на протязі 2010-2019 років: з 05.06.2010 до 01.09.2019. П’ятий масовий взлом сайтів на сервері Hvosting відбувся раніше.

Був взломаний сервер української компанії Hvosting. Взлом складався з трьох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовим взломом сервера TheHost.

Всього було взломано 72 сайти на сервері хостера Hvosting (IP 91.200.40.38). Перелік сайтів можете подивитися на www.zone-h.org.

З зазначених 72 сайтів 16 сайтів були взломані хакером KkK1337, 13 сайтів хакером redsm0ke, 11 сайтів хакером CYBeRiZM та інші сайти різними хакерами.

Масові дефейси хакерів KkK1337, redsm0ke та CYBeRiZM явно були зроблені через взлом серверу хостінг провайдера. У випадку окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Інфікованість Уанета за останні роки

17:25 30.10.2019

Після минулорічного звіту про інфікованість Уанета, наведу нову порівняльну статистику інфікованості Уанета за останні роки.

Статистика буде за 2016 - 2018 роки. Статистичні дані базуються на моїх дослідженнях хакерської активності в Уанеті в 2016, 2017 і 2018 роках.

За весь 2016 рік в Уанеті було інфіковано 168 веб сайтів.

За весь 2017 рік в Уанеті було інфіковано 145 веб сайтів.

За весь 2018 рік в Уанеті було інфіковано 130 веб сайтів.

Інфіковані сайти в Уанеті

Велика кількість заражених сайтів свідчить про зростання кримінальних взломів сайтів (коли на взломаних сайтах розміщуються віруси).

Динаміка зараження сайтів в Уанеті.

В 2016 році активність зросла на 6% порівняно з 2015 роком (зростання в 1,1 рази). В порівнянні з 2008 роком активність зросла на 4100% (в 42 рази).

В 2017 році активність зменшилась на 13% порівняно з 2016 роком (спад в 1,16 рази). В порівнянні з 2008 роком активність зросла на 3525% (в 36,25 разів).

В 2018 році активність зменшилась на 10% порівняно з 2017 роком (спад в 1,11 рази). В порівнянні з 2008 роком активність зросла на 3150% (в 32,5 разів).

Динаміка зараження сайтів в Уанеті

Як видно зі статистики, кількість інфікованих сайтів в Уанеті в останні роки стабільно велика. Хоча через зменшення моїх досліджень мало місце загальне зменшення динаміки в минулий рік.

Похакані сайти №366

20:07 29.10.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://malehivrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://sms.gov.ua (хакерами з ErrOr SquaD) - 06.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://wallmakers.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://nemk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://content-master.org (хакером Imam) - 03.07.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №301

19:10 28.10.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://marisel.com.ua - інфекція була виявлена 17.12.2018. Зараз сайт не входить до переліку підозрілих
  • http://discover-uzhhorod.com - інфекція була виявлена 09.01.2019. Зараз сайт не входить до переліку підозрілих
  • http://utor.pp.ua - інфекція була виявлена 22.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://kibas.at.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://dontstopathetop.at.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих

Атаки та інфікування державних сайтів України за сімнадцять років

22:43 29.09.2019

В своєму звіті про атаки та інфікування державних сайтів України за 16 років я навів статистику атак на державні сайти України за останні 16 років. До звіту атаки на державні сайти України за 17 років додам статистику по інфікованим сайтам за останні 17 років.

За 2001 - 2017 роки всього було атаковано 1065 українських державних сайтів (включаючи взломи сайтів та DDoS атаки). А враховуючи інфіковані gov.ua сайти, виявлених за час моїх досліджень інфікованих сайтів в Уанеті, ця кількість ще більше.

Було інфіковано наступну кількість gov.ua сайтів, що без сумніву були взломані для розміщення шкідливого коду:

2009 рік - 5 сайтів
2010 рік - 13 сайтів
2011 рік - 9 сайтів
2012 рік - 16 сайтів
2013 рік - 11 сайтів
2014 рік - 10 сайтів
2015 рік - 3 сайти
2016 рік - 1 сайт
2017 рік - 3 сайти

Всього 71 інфікований gov.ua сайт за 9 років. Разом з атаками за 17 років всього 1136 державних сайтів.

Статистика від 2 атакованих та інфікованих веб сайтів в 2001 році, 2 сайтів в 2002 році, 1 сайту в 2003 році до 112 сайтів в 2017 році.

Атаки та інфікування державних сайтів в Уанеті

Підсумки хакерської активності в Уанеті в 2018

23:50 27.09.2019

В своєму звіті Хакерська активність в Уанеті в 1 півріччі 2018 я навів дані про діяльність хакерів в Уанеті за період з 01.01.2018 по 30.06.2018, а в звіті Хакерська активність в Уанеті в 2 півріччі 2018 - дані за період з 01.07.2018 по 31.12.2018.

За весь 2018 рік в Уанеті було проведено 1165 атак на веб сайти - 760 за перше півріччя і 405 за друге. Для порівняння, за весь 2017 рік було зафіксовано всього 827 атаки на веб сайти. І це тільки виявлені мною випадки (і я ще не всі данні обробив), реальна кількість інцидентів може бути значно вищою.

Динаміка зростання хакерської активності за минулий рік: за перше півріччя 2018 активність більша на 46,1% в порівнянні з аналогічним періодом 2017 року, а за друге півріччя 2018 - на 31,9% більша за аналогічний період 2017 року. А в цілому в 2018 році активність зросла на 40,87% порівняно з 2017 роком - зростання в 1,41 рази.

В 2018 році загалом було атаковано 1165 веб ресурсів (як взломи, так і DDoS атаки), перелік яких ви можете знайти у відповідних звітах за перше і друге півріччя минулого року. Але ще не всі дані обробив. А також були інфіковані 130 сайтів, які вірогідно були похакані в 2018 році.

Головні тенденції 2018 року в діяльності хакерів в Уанеті:

  • Хакерська активність зросла - на 40,87% порівняно з 2017 роком (збільшення динаміки у 1,41 рази).
  • Багато сайтів в Уанеті заражуються вірусами: в 2017 я виявив 145 інфікованих сайтів, в 2018 - вже 130 сайтів (зменшення динаміки у 1,11 рази).
  • Кількість DDoS атак на сайти менша ніж в 2017 році - 1 випадок DDoS атак за рік (зменшення у 14 разів). Це 0,09% від всіх атак за 2018 рік.
  • Атаковано 54 державних сайтів та інфіковано ще 1 gov.ua-сайт.
  • Зменшення взломів державних сайтів в 2 разів та зменшення інфікування gov.ua-сайтів в 3 рази порівняно з 2017 роком. Зменшення кількості DDoS-атак на gov.ua-сайти до нуля.

Велика кількість заражених сайтів в Уанеті (в тому числі gov.ua-сайтів) свідчить про чималий відсоток кримінальних взломів сайтів.

Підсумовуючи скажу, що активність хакерів в минулому році була високою і вона продовжить такою бути. І в 2019 році ця тенденція збережеться.

Очікуйте на нові звіти про хакерську активність в Уанеті.

Похакані сайти №365

22:47 26.09.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://ukrfish.gov.ua (хакерами з chinafans) - 27.05.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://radekhiv-miskrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://powerlifting.in.ua (хакером Fighter Kamrul) - 19.03.2019 - зараз сайт вже виправлений адмінами
  • http://wpc.com.ua (хакером Fighter Kamrul) - 19.03.2019 - зараз сайт вже виправлений адмінами
  • http://infonity.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №300

23:52 24.09.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://auto-zakaz.com.ua - інфекція була виявлена 23.03.2018. Зараз сайт не входить до переліку підозрілих
  • http://ramprulad.com.ua - інфекція була виявлена 01.09.2018. Зараз сайт не входить до переліку підозрілих
  • http://windows-soft.at.ua - інфекція була виявлена 17.09.2018. Зараз сайт не входить до переліку підозрілих
  • http://kupi-vip.com.ua - інфекція була виявлена 18.10.2018. Зараз сайт не входить до переліку підозрілих
  • http://flatout.at.ua - інфекція була виявлена 01.11.2018. Зараз сайт не входить до переліку підозрілих

Четвертий масовий взлом сайтів на сервері TheHost

19:35 31.08.2019

Влітку відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 24.04.2014 по 21.06.2019. Найбільший масовий дефейс був цьогоріч. Третій масовий взлом сайтів на сервері TheHost відбувся раніше.

Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.

Всього було взломано 90 сайтів на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти: radekhiv-miskrada.gov.ua, malehivrada.gov.ua.

З зазначених 90 сайтів 25 сайтів були взломані хакером Murrez, 13 сайтів хакером RoOFIX-FOX та по одному чи декілька іншими хакерами.

Під час взлому хакерами Murrez та RoOFIX-FOX було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.