Архів для категорії 'Дослідження'

Веб додатки на інфікованих сайтах в 2018 році

22:48 29.08.2019

Виходячи з моїх звітів про веб додатки на інфікованих сайтах в 1 півріччі та веб додатки на інфікованих сайтах в 2 півріччі, я підведу підсумки. Та наведу загальну статистику про веб додатки на інфікованих сайтах в 2018 році.

Як я зазначав в своїх звітах про хакерську активність в Уанеті, в першому півріччі було інфіковано 79 сайтів, а в другому півріччі було інфіковано 70 сайтів. Всього 149 сайтів за 2018 рік. І з них на 80 сайтах вдалося виявити движки.

На перевірених в минулому році сайтах використовуються наступні движки:

Joomla - 22
uCoz - 18
WordPress - 18
Drupal - 7
DataLife Engine - 6
Magento - 3
OpenCart - 2
Bitrix - 1
VaM Shop - 1

Зазначу, що три лідери серед веб додатків у першому й другому півріччі були незмінними. Й відповідно в підсумкових результатах за весь рік.

Тобто майже всі інфіковані сайти, з числа працюючих, використовували опенсорс веб додатки. Більшість з них публічні відкриті CMS, але деякі й комерційні відкриті веб програми.

Веб додатки на інфікованих сайтах в 2 півріччі 2018 року

21:34 28.08.2019

В своєму звіті про хакерську активність в Уанеті в 2 півріччі 2018, я згадував, що в першому півріччі було інфіковано 70 сайтів.

Сьогодні я провів дослідження сайтів, що були інфіковані в другому півріччі 2018 року, і на 40 сайтах вдалося виявити движки. Частина з 70 сайтів вже не працювала, частина використовує html (при цьому деякі з них ховають php-додатки за розширенням html), а ще частина використовували власні php-скрипти.

На перевірених сайтах використовуються наступні движки:

Joomla - 15
WordPress - 10
uCoz - 6
DataLife Engine - 3
Magento - 3
Drupal - 2
OpenCart - 1

Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.

Похакані сайти №364

22:46 27.08.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://hrytsivrada.gov.ua (хакером Fighter Kamrul) - 15.02.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://finpl.gov.ua (хакером Imam) - 24.03.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://sportforall.gov.ua (хакером MouseSec) - 25.04.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://rajvosevlush.gov.ua (хакером Syed Fida) - 26.04.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://nv-osvita.gov.ua (хакером X-Kokoro_Dz) - 28.05.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://investora.club (хакером Fighter Kamrul) - 25.12.2018 - зараз сайт вже виправлений адмінами
  • http://credits24.top (хакером VrCy) - 26.12.2018 - зараз сайт вже виправлений адмінами
  • http://fav.com.ua (хакером VrCy) - 26.12.2018 - зараз сайт вже виправлений адмінами
  • http://quest-game.org (хакером Fighter Kamrul) - 19.03.2019 - зараз сайт вже виправлений адмінами
  • http://novovolynsk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №299

23:59 26.08.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://fantastika.in.ua - інфекція була виявлена 08.11.2018. Зараз сайт не входить до переліку підозрілих
  • http://homesystems.com.ua - інфекція була виявлена 12.11.2018. Зараз сайт не входить до переліку підозрілих
  • http://samson-automation.info - інфекція була виявлена 18.03.2019. На сайті криптомайнер
  • http://mankenberg.com.ua - інфекція була виявлена 22.03.2019. На сайті криптомайнер
  • http://endress.org.ua - інфекція була виявлена 22.03.2019. На сайті криптомайнер
  • http://happysoap.com.ua - інфекція була виявлена 23.04.2019. На сайті криптомайнер
  • http://health-safety.com.ua - інфекція була виявлена 23.04.2019. На сайті криптомайнер
  • http://test.upa24.com - інфекція була виявлена 31.05.2019. Зараз сайт не входить до переліку підозрілих
  • http://retejo.net - інфекція була виявлена 18.06.2019. Зараз сайт не входить до переліку підозрілих
  • http://paskuda.at.ua - інфекція була виявлена 21.07.2019. Зараз сайт не входить до переліку підозрілих

Хакерська активність в Уанеті в 2 півріччі 2018

22:40 29.06.2019

Пропоную ознайомитися зі звітом про хакерську активність в Уанеті в другому півріччі 2018 року.

За другу половину минулого року хакери в Уанеті вели себе дуже активно, як і в аналогічному періоді 2017 року. 405 атак на веб сайти проти 308 - це більша активність (зростання на 31,5%). Але атакованих сайтів явно значно більше і хакерська активність постійно зростає. Що видно з великої кількості інфікованих сайтів (які я не відношу до взломаних, бо напевно невідомо, що їх взломали, але це дуже вірогідно).

У даному звіті подана інформація про діяльність хакерів в Уанеті за наступні шість місяців 2018 року - за період з 01.07.2018 по 31.12.2018.

  • journal.iitta.gov.ua (хакером Panataran) - 17.07.2018 - похаканий державний сайт
  • oblradack.gov.ua (хакерами з Team_CC) - 17.07.2018 - похаканий державний сайт
  • inpsy.naps.gov.ua (хакером B4B4NN) - 18.07.2018 - похаканий державний сайт
  • spektr.kiev.ua (хакером ZoRRoKiN) - 19.07.2018
  • ardihouse.com.ua (хакером ZoRRoKiN) - 23.07.2018
  • abud.lviv.ua (хакером Xsam Xadoo) - 07.08.2018
  • dkt.dp.ua (хакером ZoRRoKiN) - 19.08.2018
  • croyance.dp.ua (хакером ZoRRoKiN) - 19.08.2018
  • avtostrahovanie.in.ua (хакером ZoRRoKiN) - 19.08.2018
  • bereg-rda.gov.ua (хакером H3X COD3) - 27.08.2018 - похаканий державний сайт
  • old.bereg-rda.gov.ua (хакером H3X COD3) - 27.08.2018 - похаканий державний сайт
  • korc.gov.ua (хакерами з Turkz.org) - 29.08.2018 - похаканий державний сайт
  • kapkanshop.com (хакерами з Turk Security Army) - 31.08.2018
  • natalka.ua (хакером Mister Spy) - 11.09.2018
  • uzh-rajrada.gov.ua (хакерами Darkshadow-tn і Mister Spy) - 16.09.2018 - похаканий державний сайт
  • gostomel-rada.gov.ua (хакерами Darkshadow-tn і Mister Spy) - 16.09.2018 - похаканий державний сайт
  • pereyaslav-rda.gov.ua (хакерами Darkshadow-tn і Mister Spy) - 18.09.2018 - похаканий державний сайт
  • internationalsalons.net (хакером Khanh Cloud) - 17.09.2018 - Last-Modified: 28 Oct 2016 17:38:02 GMT
  • mirgorodkurort.ua (хакером dr avatar) - 29.09.2018
  • siberiansapphire.com (хакером KkK1337) - 29.09.2018
  • marketing.dp.ua (хакерами з ErrOr SquaD) - 04.10.2018
  • womancup.com.ua (хакерами з ErrOr SquaD) - 04.10.2018
  • absurd.com.ua (хакерами з BD Grey Hat Hackers) - 09.10.2018
  • barkar.com.ua (хакерами з BD Grey Hat Hackers) - 09.10.2018
  • apteka450.com.ua (хакерами з BD Grey Hat Hackers) - 09.10.2018
  • 94 сайти на сервері Ukraine (/9095/) - 09.10.2018
  • disgvol.gov.ua (хакерами Darkshadow-tn і Mister Spy) - 26.10.2018 - похаканий державний сайт
  • lituta.com.ua (хакером Mister Spy) - 27.10.2018
  • zt.gov.ua (хакером KuzoTR) - 28.10.2018 - похаканий державний сайт
  • 6.zt.gov.ua (хакером KuzoTR) - 28.10.2018 - похаканий державний сайт
  • 7.zt.gov.ua (хакером KuzoTR) - 28.10.2018 - похаканий державний сайт
  • realty-ukraina.com (хакером Mister Spy) - 30.10.2018
  • mtot.gov.ua (спамерами) - 02.11.2018 - похаканий державний сайт
  • tet.gov.ua (хакером Kripton) - 04.11.2018 - похаканий державний сайт
  • rda.tet.gov.ua (хакерами з chinafans) - 04.11.2018 - похаканий державний сайт
  • parikmaher.kh.ua (хакером KkK1337) - 27.11.2018
  • upravles.gov.ua (хакером Dz Bomb3r) - 28.11.2018 - похаканий державний сайт
  • kyiv-oblosvita.gov.ua (хакером Imam) - 14.12.2018 - похаканий державний сайт
  • dls.gov.ua (хакерами з ErrOr SquaD) - 17.12.2018 - похаканий державний сайт
  • priazovrada.gov.ua (хакером Kripton) - 25.12.2018 - похаканий державний сайт
  • investora.club (хакером Fighter Kamrul) - 25.12.2018
  • credits24.top (хакером VrCy) - 26.12.2018
  • fav.com.ua (хакером VrCy) - 26.12.2018
  • rkgr.com.ua (хакером BILGEKULTIGIN) - 26.12.2018

З них взломано 20 державних сайтів. Що менше ніж в аналогічному періоді минулого року.

Також були інфіковані 70 сайтів, які вірогідно були похакані в минулому році. Що стільки ж як кількість інфікованих сайтів в другій половині 2017.

Інфіковані сайти у другій половині 2018 року: cleanfield.com.ua, my-webpage.at.ua, mcpf.com.ua, ramprulad.com.ua, windows-soft.at.ua, kupi-vip.com.ua, flatout.at.ua, 221b.com.ua, autopartsnetwork.com.ua, voprosnik.top, gooood.zzz.com.ua, nord.adr.com.ua, orion-sparta.com, medsvit.com.ua, wow-ok.at.ua, chiptuner.ucoz.ua, thelegendarypike.zzz.com.ua, trulolo.zzz.com.ua, thekorol.zzz.com.ua, net.dn.ua, filin.at.ua, zero.kl.com.ua, road2pro.at.ua, activation.zzz.com.ua, transform.zzz.com.ua, plaza777.co.ua, s21.cshost.com.ua, fps.zzz.com.ua, china-tefon.at.ua, sirogasoft.zzz.com.ua, letsz0ck3r.zzz.com.ua, hooligan8.at.ua, guanpro.com, 000.at.ua, prof-xaker.at.ua, solocrd.zzz.com.ua, shtorm.inf.ua, professionalshippngng.com, ritual-k.in.ua, vbi.od.ua, guanpro.com, phoenix-mg.ucoz.com, jokoli.ucoz.net, msvcnet.ucoz.net, netnetget.ucoz.net, booksonline.com.ua, diagnoz.net.ua, referatu.net.ua, info-library.com.ua, radnuk.info, domahi.net, unbib.mk.ua, eenu.edu.ua, palata.fm, www.samcore.pro, paintball-bears.com.ua, cybersports.pro, soos.kvant.if.ua, knopka-b.kvant.if.ua, ns.digicom.net.ua, admiral.myftp.biz, obnovlenie-nod32.work, 60seconds.in.ua, rusanovka.triolan.com.ua, blockbuster.ua, vipclub-casino.com, 9journal.com.ua, maids.ua, ndiop.kiev.ua, s1.pcw.pp.ua.

Серед них є сайти з криптомайнерами. Найближчим часом підведу підсумки активності хакерів в Уанеті за 2018 рік.

Похакані сайти №363

19:38 27.06.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://zaksoc.gov.ua (хакером nofawkX-al) - 18.02.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://ukravtodor.gov.ua (українським хакером) - 30.04.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://allkherson.com.ua (хакером MR.GREEN) - 16.04.2019 - зараз сайт вже виправлений адмінами
  • http://aleksandr-savchuk.com (хакером MouseSec) - 25.04.2019 - зараз сайт вже виправлений адмінами
  • http://mockup-angels.com (хакером MouseSec) - 25.04.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №298

20:02 25.06.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://221b.com.ua - інфекція була виявлена 28.11.2018. Зараз сайт не входить до переліку підозрілих
  • http://autopartsnetwork.com.ua - інфекція була виявлена 28.11.2018. Зараз сайт не входить до переліку підозрілих
  • http://voprosnik.top - інфекція була виявлена 29.11.2018. Зараз сайт не входить до переліку підозрілих
  • http://aist-it.com - інфекція була виявлена 06.12.2018. Зараз сайт не входить до переліку підозрілих
  • http://cesan-yuni.com - інфекція була виявлена 17.12.2018. Зараз сайт не входить до переліку підозрілих

Масовий взлом сайтів на сервері Forward Hosting

22:49 30.05.2019

Торік року відбувся масовий взлом сайтів на сервері Forward Hosting. Він відбувся 18.03.2018 і ще по одному сайту в 2016 і 2017 роках.

Був взломаний сервер української компанії Forward Hosting. Взлом, що складався з масового дефейсу та двох окремих дефейсів, відбувся після масового взлому сайтів на сервері Ukraine.

Всього було взломано 183 сайти на сервері хостера Forward Hosting (IP 193.151.241.226). Перелік сайтів можете подивитися на www.zone-h.org.

З них 181 сайтів були взломані хакерами з TeaM_CC, один сайт хакером Hanedan ANT і один сайт хакером NG689Skw.

Масовий дефейс хакерами з TeaM_CC явно були зроблений через взлом серверу хостінг провайдера. Всі окремі дефейси по одному сайту явно були зроблені при взломах окремих сайтів.

Похакані сайти №362

16:25 29.05.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://tet.gov.ua (хакером Kripton) - 04.11.2018 - похаканий державний сайт зараз сайт вже виправлений адмінами
  • http://kyiv-oblosvita.gov.ua (хакером Imam) - 14.12.2018 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://lubnyzem.gov.ua (хакером Mo3Gza HaCkEr) - 12.01.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://rada.konotop.org (хакером Imam) - 16.01.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://konotop-rada.gov.ua (хакером Inconnu Dz) - 26.01.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами

Інфіковані сайти №297

22:10 27.05.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://auto-zakaz.com.ua - інфекція була виявлена 23.03.2018. Зараз сайт не входить до переліку підозрілих
  • http://ramprulad.com.ua - інфекція була виявлена 01.09.2018. Зараз сайт не входить до переліку підозрілих
  • http://windows-soft.at.ua - інфекція була виявлена 17.09.2018. Зараз сайт не входить до переліку підозрілих
  • http://kupi-vip.com.ua - інфекція була виявлена 18.10.2018. Зараз сайт не входить до переліку підозрілих
  • http://flatout.at.ua - інфекція була виявлена 01.11.2018. Зараз сайт не входить до переліку підозрілих