Архів для категорії 'Дослідження'

Похакані сайти №370

23:52 30.05.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://sumyrsgu.gov.ua (хакером aDriv4) - 05.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://kultura-poltava.gov.ua (хакером 4Ri3 60ndr0n9) - 18.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://svitanok.makariv.net (хакером Mister Spy) - 24.08.2019 - зараз сайт вже виправлений адмінами
  • http://altatrans.info (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами
  • http://makariv.com.ua (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №305

23:55 29.05.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://smk-group.com.ua - інфекція була виявлена 12.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://nvrda.gov.ua - інфекція була виявлена 20.12.2019 - інфікований державний сайт. Зараз сайт не входить до переліку підозрілих
  • http://spa.podolyany.com.ua - інфекція була виявлена 23.12.2019. Зараз сайт не входить до переліку підозрілих
  • http://schoolprofessional.info - інфекція була виявлена 24.01.2020. Зараз сайт не входить до переліку підозрілих
  • http://baptist.sumy.ua - інфекція була виявлена 02.02.2020. Зараз сайт не входить до переліку підозрілих

Веб додатки на інфікованих сайтах в 1 півріччі 2019 року

20:37 28.05.2020

В своєму звіті про хакерську активність в Уанеті в 1 півріччі 2019, я згадував, що в першому півріччі було інфіковано 80 сайтів (з них 1 державний сайт).

Сьогодні я провів дослідження сайтів, що були інфіковані в першому півріччі 2019 року, і на 40 сайтах вдалося виявити движки. Частина з 80 сайтів вже не працювала, частина використовує html (при цьому деякі з них ховають php-додатки за розширенням html), а ще частина використовували власні php-скрипти.

На перевірених сайтах використовуються наступні движки:

Joomla - 15
WordPress - 10
uCoz - 6
DataLife Engine - 3
Magento - 3
Drupal - 2
OpenCart - 1

Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.

П’ятий масовий взлом сайтів на сервері TheHost

23:59 27.05.2020

Раніше відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 28.10.2014 по 14.05.2020. Четвертий масовий взлом сайтів на сервері TheHost відбувся торік.

Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.

Всього було взломано 63 сайти на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org.

З зазначених 63 сайтів 16 сайтів були взломані хакером WILSHERE7, 11 сайтів хакером GeNErAL та по одному чи декілька іншими хакерами.

Під час взлому хакерами WILSHERE7 та GeNErAL було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.

Похакані сайти №369

21:08 26.05.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • DDoS атака на kyivcity.gov.ua - 14.04.2020 - атакований державний сайт
  • http://kagarlyk-rda.gov.ua (хакером Er403) - 02.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://horstele.com.ua (хакером Xbrang Wolf) - 05.08.2019 - зараз сайт вже виправлений адмінами
  • http://slipko.net (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами
  • http://edingagauz.com (хакером Er403) - 01.10.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №304

16:21 25.05.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://myukraina.org.ua - інфекція була виявлена 16.01.2019. Зараз сайт не входить до переліку підозрілих
  • http://health.uanix.net - інфекція була виявлена 07.02.2019. На сайті криптомайнер
  • http://collection-place.com - інфекція була виявлена 13.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://fan-pizza.com.ua - інфекція була виявлена 18.03.2019. На сайті криптомайнер
  • http://kharkov-terminal.com.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих

Хакерська активність в Уанеті в 1 півріччі 2019

22:45 29.12.2019

Пропоную ознайомитися зі звітом про хакерську активність в Уанеті в першому півріччі 2019 року.

За першу половину поточного року хакери в Уанеті ведуть себе достатньо активно, як і в аналогічному періоді 2018 року. 555 атак на веб сайти проти 760 - це менша активність (падіння на 26,9%). Але атакованих сайтів явно значно більше і хакерська активність постійно зростає. Що видно з великої кількості інфікованих сайтів (які я не відношу до взломаних, бо напевно невідомо, що їх взломали, але це дуже вірогідно).

У даному звіті подана інформація про діяльність хакерів в Уанеті за шість місяців 2019 року - за період з 01.01.2019 по 30.06.2019.

  • popcorno.net (хакером mhamdi_jeber) - 05.01.2019
  • progamedev.net (хакером mhamdi_jeber) - 05.01.2019
  • lubnyzem.gov.ua (хакером Mo3Gza HaCkEr) - 12.01.2019 - похаканий державний сайт
  • rada.konotop.org (хакером Imam) - 16.01.2019 - похаканий державний сайт
  • mint.net.ua (хакером mhamdi_jeber) - 20.01.2019
  • konotop-rada.gov.ua (хакером Inconnu Dz) - 26.01.2019 - похаканий державний сайт
  • hrytsivrada.gov.ua (хакером Fighter Kamrul) - 15.02.2019 - похаканий державний сайт
  • hrytsiv.org.ua (хакером Fighter Kamrul) - 15.02.2019
  • zaksoc.gov.ua (хакером nofawkX-al) - 18.02.2019 - похаканий державний сайт
  • bichon-club.com.ua (хакером Raiz0WorM) - 26.02.2019
  • restopafos.com (хакером Imam) - 08.03.2019
  • quest-game.org (хакером Fighter Kamrul) - 19.03.2019
  • powerlifting.in.ua (хакером Fighter Kamrul) - 19.03.2019
  • wpc.com.ua (хакером Fighter Kamrul) - 19.03.2019
  • prostorez.com.ua (хакером LulzSec Kurdistan) - 21.03.2019
  • finpl.gov.ua (хакером Imam) - 24.03.2019 - похаканий державний сайт
  • 31 сайт на сервері 185.68.16.14 - 26.03.2019
  • skelya.club (хакером ErrOr SquaD) - 10.04.2019
  • allkherson.com.ua (хакером MR.GREEN) - 16.04.2019
  • 90 сайтів на сервері Ukraine - 17.04.2019
  • aleksandr-savchuk.com (хакером MouseSec) - 25.04.2019
  • mockup-angels.com (хакером MouseSec) - 25.04.2019
  • sportforall.gov.ua (хакером MouseSec) - 25.04.2019 - похаканий державний сайт
  • 93 сайти на сервері 185.68.16.88 - 25.04.2019
  • rajvosevlush.gov.ua (хакером Syed Fida) - 26.04.2019 - похаканий державний сайт
  • ukravtodor.gov.ua (українським хакером) - 30.04.2019 - похаканий державний сайт
  • ukrfish.gov.ua (хакерами з chinafans) - 27.05.2019 - похаканий державний сайт
  • nv-osvita.gov.ua (хакером X-Kokoro_Dz) - 28.05.2019 - похаканий державний сайт
  • novovolynsk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • infonity.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • wallmakers.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • nemk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • fredom.in.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • drmsite.top (хакером X-Kokoro_Dz) - 28.05.2019
  • frost24time.com (хакером X-Kokoro_Dz) - 28.05.2019
  • zaverstal.pro (хакером Family Attack Cyber) - 17.06.2019
  • intups.com (хакером Family Attack Cyber) - 17.06.2019
  • radekhiv-miskrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт
  • malehivrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт
  • 23 сайти на сервері TheHost (хакером Murrez) - 21.06.2019
  • 32 сайти на сервері 31.41.216.90 - 21.06.2019
  • pannady.com (хакером MrAxxCT) - 25.06.2019
  • aucuba.in.ua (хакером MrAxxCT) - 25.06.2019
  • killer.in.ua (хакером MrAxxCT) - 25.06.2019
  • videonablyudenie.com.ua (хакером MrAxxCT) - 25.06.2019
  • budosnova.com.ua (хакером MrAxxCT) - 25.06.2019
  • avto-mag.net (хакером MrAxxCT) - 25.06.2019
  • la-pizza.com.ua (хакером MrAxxCT) - 25.06.2019
  • smachnenko.com.ua (хакером MrAxxCT) - 25.06.2019
  • vorota123.com.ua (хакером MrAxxCT) - 26.06.2019
  • inbiz.com.ua (хакером MrAxxCT) - 26.06.2019
  • proctolog.info (хакером MrAxxCT) - 26.06.2019
  • dom-tehnika.com.ua (хакером MrAxxCT) - 26.06.2019
  • ilikesushi.in.ua (хакером MrAxxCT) - 28.06.2019
  • isushi.in.ua (хакером MrAxxCT) - 28.06.2019
  • 143 сайти на сервері Ukraine - 28.06.2019

З них взломано 13 державних сайтів. Що менше ніж в аналогічному періоді минулого року.

Також були інфіковані 80 сайтів, які вірогідно були похакані в цьому році. Що більше ніж 79 інфікованих сайтів за аналогічний період минулого року (зростання на 1%).

Інфіковані сайти у першій половині 2019 року: discover-uzhhorod.com, utor.pp.ua, kibas.at.ua, dontstopathetop.at.ua, arihard.kl.com.ua, profashion.com.ua, ridnaoselya.if.ua, win-666.at.ua, qant.pp.ua, la2-bag.at.ua, event-show.com.ua, stitch.com.ua, center-ukraine.org.ua, v13083.dh.net.ua, aster.ua, tattoo-visage.com.ua, assa.ua, en.lalaenglish.com.ua, djemm.com.ua, forumservices.at.ua, polishchukproject.com, goldenwedding.com.ua, litnik.pp.ua, pivnaliga.com.ua, kruzhevo.ua, lavi-style.odessa.ua, zanachka.com.ua, test.nltu.edu.ua, snvlk.nltu.edu.ua, v20068.dh.net.ua, blacklions.com.ua, botik.kl.com.ua, br.it-f.com.ua, острів.укр, polishchukproject.com, mastervdome.kh.ua, icta.kh.ua, labyrinth.kh.ua, spezshtamp.kiev.ua, deju.com.ua, brovary3d.com.ua, tara-navigator.com.ua, luxmdf.com.ua, meest-tour.com.ua, control.at.ua, freelan.at.ua, s-map.at.ua, omega-server.at.ua, cssheaters.at.ua, galactic.org.ua, lion.zp.ua, electro-dom.od.ua, region-2001.com, dmebli.com.ua, nazikgil.adr.com.ua, marketlviv.com.ua, repaired.com.ua, istok-aikido.org.ua, sapix.pp.ua, volovetsj.info, oilmotor.com.ua, 124.com.ua, krovatki.biz, tt2002.com.ua, gdo.kiev.ua, ekonad.net.ua, nf.org.ua, kievarttime.org.ua, sppu.org.ua, freecheat.zzz.com.ua, steller2020.zzz.com.ua, ireanimator.com.ua, clean-pro.com.ua, tatarchenko.com.ua, legosha.com.ua, vedapeople.com.ua, thetime.net.ua, eurofood.net.ua, sashapikula.com, svitmebliv.cn.ua, auto-zakaz.com.ua.

На початку наступного року підготую звіт за друге півріччя та підведу підсумки за 2019 рік.

Одинадцятий масовий взлом сайтів на сервері Ukraine

22:46 28.12.2019

Відбувся одинадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2019 років: з 20.02.2015 по 28.06.2019. Десятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовий взлом сервера Hvosting.

Всього було взломано 146 сайтів на сервері хостера Ukraine (IP 185.68.16.18). Перелік сайтів можете подивитися на www.zone-h.org.

З них 29 сайтів були взломані хакером cyber-71, 20 сайтів хакером Turan Ordusu, 17 сайтів хакером Samir, 7 сайтів хакером GokTurk та інші сайти іншими хакерами.

Масові дефейси хакерами cyber-71, Turan Ordusu і Samir явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Похакані сайти №368

20:08 27.12.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://pereyaslav-rda.gov.ua (хакером SeRaVo) - 21.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://pechenigy-rada.gov.ua (хакером Mister Spy) - 26.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://frost24time.com (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://airfreight.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
  • http://pravosek.kiev.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №303

23:54 25.12.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://sukhachova.com - інфекція була виявлена 15.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://elka.botavi.com.ua - інфекція була виявлена 05.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://omhiaqwa.com.ua - інфекція була виявлена 30.04.2019. Зараз сайт не входить до переліку підозрілих
  • http://h-s.com.ua - інфекція була виявлена 14.05.2019. На сайті криптомайнер
  • http://roksolana.zp.ua - інфекція була виявлена 23.05.2019. Зараз сайт не входить до переліку підозрілих
  • http://khersonmlyn.ua - інфекція була виявлена 29.05.2019. Зараз сайт не входить до переліку підозрілих
  • http://pepperl-fuchs.org.ua - інфекція була виявлена 14.07.2019. На сайті криптомайнер
  • http://mysite.net.ua - інфекція була виявлена 10.08.2019. Зараз сайт не входить до переліку підозрілих
  • http://tajstra.if.ua - інфекція була виявлена 16.10.2019. Зараз сайт не входить до переліку підозрілих
  • http://demarplus.com - інфекція була виявлена 09.12.2019. Зараз сайт не входить до переліку підозрілих