Архів для категорії 'Новини сайту'

Похакані сайти №82

22:46 05.02.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.avtoplaza.ua (хакером DANYAR) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://forum.jedi.com.ua (хакером ME) - 28.01.2010, зараз форум вже виправлений адмінами
  • http://www.lvivua.com (Realold Mucked)
  • http://www.crimeaapartment.com (хакером Juni-oR) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://sport.webteka.com (хакером FormatXFormaT) - 02.02.2010, зараз сайт вже виправлений адмінами

Інфіковані сайти №14

20:36 03.02.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://montagnik.com.ua - інфекція була виявлена 14.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://aviris.com.ua - інфекція була виявлена 01.02.2010. Зараз сайт не входить до переліку підозрілих. Зато входить до переліку підозрілих його піддомен http://www.shop.aviris.com.ua.
  • http://robotazp.com.ua - інфекція була виявлена 29.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 7 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://tmcltd.com.ua - інфекція була виявлена 29.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://stalservise.com - інфекція була виявлена 01.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.

Історії ПриватБанку

19:15 02.02.2010

Як я вже писав неодноразово, ПриватБанк погано слідкує за безпекою власних сайтів, що добре видно по численним уразливостям на www.privatbank.ua та www.blog.privatbank.ua, що я знаходив. А також нещодавно я писав про захист персональних даних в ПриватБанку, де згадав про те, як даний банк допускає витоки персональних даних своїх клієнтів. І з часом я напишу про нові дірки на сайтах ПБ.

До вищенаведеного розповім одну історію, про яку дізнався в грудні 2009 року. В грудні я розпочав надавати послуги по обміну WebMoney <-> LiqPAY, виводу WebMoney <-> Visa <-> та виводу WebMoney <-> Приват24. І на початку грудня мій друг пішов в ПриватБанк, щоб відкрити валютний рахунок для використання в даному проекті.

Так от, під час відкриття карткового рахунку і проведення його прив’язки до Приват24, оператор банку повідомив моєму другу цікаву річ, про що він розповів мені :-) . Що в ПриватБанку регулярно відбуваються хакерські інциденти (пов’язані з інтернет-банкінгом), коли викрадаються кошти з рахунків їхніх клієнтів, але вони мовляв це компенсують їм за власні кошти.

Це вони так свого клієнта запевнювали, щоб він не хвилювався за свої кошти. І те, що подібні інциденти мають місце я не сумніваюся, враховуючи вищезгадані уразливості на сайтах ПриватБанку. Тільки дуже дивним виглядає підхід Привата до даного питання - дешевше було б виправити дірки і слідкувати за безпекою сайтів, ніж закривати на це очі та компенсувати своїм клієнтам втрати. Не кажучи вже про переживання клієнтів, та про втрату банком свого іміджа (і потенційно й клієнтів), у випадку подібних інцидентів.

І ще розповім одну історію про ПриватБанк, цього разу про акцептацію чеків в LiqPAY.

На офійіному сайті LiqPAY стосовно прийому чеків (Гугла та інших) нічого не згадується про комісію (про існування якої, в тому числі й в ПриватБанку, я знаю з власного досвіду переведення чеків в готівку). Лише заявляється, що “у день перевірки оригіналу чека зазначена в ньому сума зараховується на ваш рахунок”. Але це не відповідає дійсності. Бо зазначену в чеці суму не зарухують із-за наявності комісії банку, яку віднімуть з суми чеку, тому зарахована сума буде меншою.

Я вияснив комісію банку по акцептації чеків в LiqPAY (в Приват24 розцінки ті самі):

до 1000 доларів - тільки 3% (мінімум 20 грн.),
від 1000 до 10000 доларів - $24 + 3%,
від 10000 до 50000 доларів - $44 + 3%.

Інфіковані сайти №13

19:22 29.01.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://oboz.ua - інфекція була виявлена 28.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://heraldry.com.ua - інфекція була виявлена 01.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://kinosvit.com.ua - інфекція була виявлена 27.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 38 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://i.com.ua - інфекція була виявлена 20.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://eila-club.com.ua - інфекція була виявлена 24.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.

Зазначу, що я вже писав про уразливості на oboz.ua та на інших проектах Обоза. Тому не дивно, що на oboz.ua був виявлений шкідливий код.

Похакані сайти №81

22:40 27.01.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://pozitifa.net (хакером Altair-Z) - 18.01.2010, зараз сайт вже виправлений адмінами
  • http://archtech.com.ua (хакерами з kasper security-team) - 01.12.2009, зараз сайт не працює
  • http://recepti.org.ua (хакером Azko) - причому спочатку сайт був взломаний 19.01.2010 Azko, а 22.01.2010 взломаний FuaDanger34. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://www.slovoprosvity.org.ua (хакером Dr.HaCkEr) - 23.12.2009, зараз сайт не працює (закритий на технічне обслуговування
  • http://www.sc-collection.com.ua (хакером Dr.MiLiTaN-53) - 20.01.2010, зараз сайт вже виправлений адмінами

Інфіковані сайти №12

22:49 25.01.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://soft1.org.ua - інфекція була виявлена 03.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://studportal.com.ua - інфекція була виявлена 02.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://vokruge.in.ua - інфекція була виявлена 07.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 5 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://luchesk.com.ua - інфекція була виявлена 10.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 5 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://reborn.cv.ua - інфекція була виявлена 16.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.

Інфіковані сайти №11

22:49 22.01.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://areals.org.ua - інфекція була виявлена 24.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://smartsoft.in.ua - інфекція була виявлена 26.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://forvard.ucoz.ua - інфекція була виявлена 23.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://vavrynyuk.com.ua - інфекція була виявлена 30.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://4life.com.ua - інфекція була виявлена 16.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.

Похакані сайти №80

22:42 20.01.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://ja-rammstein.com (хакером Azko) - 08.01.2010, зараз сайт вже виправлений адмінами
  • http://www.ounb.km.ua (хакером FormatXFormaT) - 16.01.2010, зараз сайт виправлений адмінами, але не повністю - все ще є одна папка сайта з дефейсом
  • http://kia.com.ua (хакером 3KB3R) - причому спочатку сайт був взломаний 10.01.2010 3KB3R, а вже 12.01.2010 взломаний Y4S!N. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://subaru.kiev.ua (хакером 3KB3R) - 10.01.2010, зараз сайт вже виправлений адмінами
  • http://www.liana.net.ua (хакером kLoq) - 13.01.2010, зараз сайт вже виправлений адмінами

Нові уразливості в Subscribe To Comments для WordPress

23:58 19.01.2010

У жовтні, 27.10.2008, я знайшов Cross-Site Scripting уразливості в плагіні Subscribe To Comments для WordPress. Про що найближчим часом сповіщу розробникам.

Раніше я вже писав про уразливості в Subscribe To Comments для WordPress. Що цікаве, дані уразливості я знайшов раніше тих, про які згадав у попоредньому записі, але при публікації я пропустив їх, тому тільки зараз про них написав.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам плагіна.

Інфіковані сайти №10

22:44 19.01.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://med.odessa.ua - інфекція була виявлена 11.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://alt-cafe.com.ua - інфекція була виявлена 20.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://miracle.dn.ua - інфекція була виявлена 19.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://osh.org.ua - інфекція була виявлена 05.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://violis.com.ua - інфекція була виявлена 11.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.