Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2012-06-01 21:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
¤ Вирус на сайте Аэросвита?
Это что, только мой антивирус сообщает о злонамеренном XML-скрипте на странице http://www.aerosvit.ua/rus/meridian.html или, например, http://www.aerosvit.ua/rus/meridian/craneweb.html?code=Landing

Похоже, что вирус там всё-таки есть..


(Читать комментарии) - (Добавить комментарий)


[info]pe3yc@lj
2012-06-02 13:26 (ссылка)
Сайт этот, кстати, хитрый. Если заходить браузером напрямую, то он выдает 404 в виньетке гугла, а вот если обращаться к нему с параметрами (как скрипт и делает), то не факт..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dil@lj
2012-06-02 18:02 (ссылка)
Посмотрел firebug'ом, у меня iframe содержит ту же 404 ошибку. Но, конечно, может быть иногда он содержит что-нибудь другое.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2012-06-02 18:20 (ссылка)
Я думаю, что сейчас там пока всё тихо подчищено, но когда надо, всё будет заполнено соответствующим кодом.

Хотя момент удачный, с 01.06 Аэросвит дал рекламу, что заполнив форму опроса, можно заработать халявных миль для FFP, так что народ ломанулся на сайт заполнять опросы и с точки зрения хацкеров было бы логично именно сейчас включить код.

Впрочем, думаю, что заражение Аэросвита произошло не целевым образом, а тупо случайно и по причине незащищенности скриптов на сайте, а никто именно в него и не целился особенно..

(Ответить) (Уровень выше)


(Читать комментарии) -