Архів для категорії 'Дослідження'

Похакані сайти №211

22:47 14.12.2012

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://zaira.org.ua (хакером LaMiN3 DK) - 03.09.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://old.amu.gov.ua (хакером LaMiN3 DK) - 03.09.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://www.grad.gov.ua (хакерами з SilverT3AM) - 24.11.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://krovly.com.ua (хакерами з 1923TURK GRUP)
  • http://www.libre.com.ua (хакером CeSaReT 45) - 08.11.2012, зараз сайт вже виправлений адмінами

Інфіковані сайти №142

22:46 12.12.2012

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://veresen.com - інфекція була виявлена 21.10.2012. Зараз сайт не входить до переліку підозрілих.
  • http://stomag.com.ua - інфекція була виявлена 18.10.2012. Зараз сайт не входить до переліку підозрілих.
  • http://bilogorodka.com.ua - інфекція була виявлена 29.11.2012. Зараз сайт входить до переліку підозрілих.
  • http://pbs.net.ua - інфекція була виявлена 10.12.2012. Зараз сайт не входить до переліку підозрілих.
  • http://farba.com.ua - інфекція була виявлена 19.11.2012. Зараз сайт не входить до переліку підозрілих.

Похакані сайти №210

20:32 28.11.2012

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://psy.amu.gov.ua (хакером Margu) - 26.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://itdep.amu.gov.ua (хакером Margu) - 26.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://www.akit.amu.gov.ua (хакерами з 1923Turk) - 26.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://fedoroveduard.com.ua (хакером ExTreMe)
  • http://srkom.snu.edu.ua (хакером joker)

Інфіковані сайти №141

22:45 26.11.2012

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://grani-t.info - інфекція була виявлена 18.11.2012. Зараз сайт входить до переліку підозрілих.
  • http://hat.com.ua - інфекція була виявлена 14.11.2012. Зараз сайт не входить до переліку підозрілих.
  • http://games.com.ua - інфекція була виявлена 13.11.2012. Зараз сайт входить до переліку підозрілих.
  • http://music4us.com.ua - інфекція була виявлена 17.10.2012. Зараз сайт не входить до переліку підозрілих.
  • http://ffu.biz.ua - інфекція була виявлена 17.10.2012. Зараз сайт не входить до переліку підозрілих.

Похакані сайти №209

19:31 22.11.2012

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://fmg.amu.gov.ua (хакером Margu) - 26.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://www.irums.amu.gov.ua (хакером Margu) - 26.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://fmg.amu.edu.ua (хакером Margu) - 26.08.2012, зараз сайт вже виправлений адмінами
  • http://www.lab.org.ua (хакером I.ExTaZY)
  • http://hacked.at.ua (хакером Mc_Hack) - у цього сайта достатньо влучна назва домена :-)

Інфіковані сайти №140

20:11 19.11.2012

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://mp3searcher.mk.ua - інфекція була виявлена 12.11.2012. Зараз сайт не входить до переліку підозрілих.
  • http://1dowladss.net.ua - інфекція була виявлена 14.11.2012. Зараз сайт входить до переліку підозрілих.
  • http://firstline.com.ua - інфекція була виявлена 18.11.2012. Зараз сайт не входить до переліку підозрілих.
  • http://theodosia.at.ua - інфекція була виявлена 04.09.2012. Зараз сайт входить до переліку підозрілих.
  • http://knopka.ck.ua - інфекція була виявлена 01.10.2012. Зараз сайт не входить до переліку підозрілих.

Кривавий жовтень

17:03 17.11.2012

В жовтні, коли в Україні проводилися парламентські вибори, значно зросла хакерська активність в Уанеті. Особливо збільшилася кількість DDoS атак - в цьому плані жовтень став “кривавим”. Кількість атак у жовтні значно перевищила аналогічний сплеск DDoS атак на gov.ua сайти у лютому.

Якщо на початку року сплеск атак на сайти був пов’язаний з подіями навколо ex.ua, то цього разу всі атаки (взломи і DDoS) пов’язані з виборами до парламенту. Напередодні дня голосування і у день голосування відбулася велика кількість DDoS атак, а на деякі онлайн ЗМІ атаки продовжувалися аж до початку листопада. За повідомленнями ЗМІ, напередодні виборів хакерських атак зазнали десятки інтернет-ресурсів по всій Україні, власники двох сайтів навіть звернулися до СБУ з цього приводу.

У жовтні був взломаний наступний партійний сайт:

  • regioncrimea.org - 15.10.2012

У жовтні були проведені DDoS атаки на наступні сайти:

  • byut.com.ua - 17.10.2012
  • frontzmin.ua - 17.10.2012
  • www.tymoshenko.ua - 17.10.2012
  • www.grytsenko.com.ua - 17.10.2012
  • regioncrimea.org - 28.10.2012
  • investigator.org.ua - 28.10.2012
  • www.ipc.crimea.ua - 28.10.2012
  • ipc-bigyalta.org - 28.10.2012
  • ipc-feodosia.org - 28.10.2012
  • ipc-evpatoria.org - 28.10.2012
  • ipc-dzhankoy.org - 28.10.2012
  • ipcsevastopol.org - 28.10.2012
  • 911sevastopol.org - 28.10.2012
  • nr2.com.ua - 28.10.2012
  • www.nr2.ru - 28.10.2012
  • turchynov.com - 28.10.2012
  • arseniy.com.ua - 28.10.2012
  • www.partyofregions.org.ua - 28.10.2012
  • oporaua.org - 28.10.2012
  • www.cvu.org.ua - 28.10.2012
  • electua.org - 28.10.2012
  • maidan.org.ua - 28.10.2012
  • cvk.gov.ua - 28.10.2012
  • www.president.gov.ua - 28.10.2012

Похакані сайти №208

22:49 15.11.2012

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://yalta-gs.gov.ua (хакером NeT-DeViL) - 26.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://grid.nas.gov.ua (хакером NeT-DeViL) - 26.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://sumy-city.upszn-sumy.gov.ua (хакером ArTiN) - 31.08.2012 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://blog.web2.com.ua (хакером systemroot)
  • http://klyaksa-fan.com (хакером x-c0d3r) - 06.11.2012, зараз сайт вже виправлений адмінами

Інфіковані сайти №139

20:04 14.11.2012

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://avtovokzal.gov.ua - інфікований державний сайт - інфекція була виявлена 16.10.2012. Зараз сайт не входить до переліку підозрілих.
  • http://ero.od.ua - інфекція була виявлена 02.09.2012. Зараз сайт не входить до переліку підозрілих.
  • http://arey.com.ua - інфекція була виявлена 06.11.2012. Зараз сайт не входить до переліку підозрілих.
  • http://mwm-kiev.com.ua - інфекція була виявлена 11.11.2012. Зараз сайт не входить до переліку підозрілих.
  • http://didjeridu.org.ua - інфекція була виявлена 06.10.2012. Зараз сайт не входить до переліку підозрілих.

Виявлення похаканих сайтів

20:17 02.11.2012

Після попереднього виявлення похаканих сайтів в моїх логах, приведу нову інформацію про взломані українських сайти. Що використовуються для атак (зокрема RFI атак) на інші сайти.

Похакані сайти в Уанеті:

  • http://librportal.org.ua (невідомим хакером) - 10.2012

Файли, що використовувалися для RFI атак:

http://librportal.org.ua/images/test - файл вже прибраний з сайта.