Перейти к содержимому


Фото
- - - - -

Spider до сих пор не предотвращает загрузку порнобанеров на полокна


  • Please log in to reply
11 ответов в этой теме

#1 Conservator

Conservator

    Newbie

  • Posters
  • 21 Сообщений:

Отправлено 24 Март 2010 - 20:56

DrWeb 6. Только что загружены новые базы. Браузер опера. Ну, заходим, конечно, не на самый проверенный сайт, но мы же знаем, что у нас есть спайдер... и вдруг открывается командное окно, загружается ява, активируется принтер и в результате на диске в программных файлах оказывается файл plugin.exe, который DrWeb считает нормальным, но который при запуске запускает порнобанер на все окно с предложением послать SMS. Этой проблеме уже сто лет в обед, а DrWeb как ни в чем не бывало... Я с 1996 года пользую сие изделие, видал даже бсод вследствие кривых баз, но чтоб вот так запросто на диск падали вирусы... эт я еще не видал... Решение будет?

#2 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 24 Март 2010 - 21:08

В вирлаб файл отправили?

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#3 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 25 Март 2010 - 10:53

DrWeb 6. Только что загружены новые базы. Браузер опера. Ну, заходим, конечно, не на самый проверенный сайт, но мы же знаем, что у нас есть спайдер... и вдруг открывается командное окно, загружается ява, активируется принтер и в результате на диске в программных файлах оказывается файл plugin.exe, который DrWeb считает нормальным, но который при запуске запускает порнобанер на все окно с предложением послать SMS. Этой проблеме уже сто лет в обед, а DrWeb как ни в чем не бывало... Я с 1996 года пользую сие изделие, видал даже бсод вследствие кривых баз, но чтоб вот так запросто на диск падали вирусы... эт я еще не видал... Решение будет?


версия оперы какая??
у меня 10.50 - я никаких проблем не наблюдал, хотя серфингом занимаюсь очень активно

Чукча не читатель! Чукча - писатель!


#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Март 2010 - 11:12

Решение проблемы описано давно, а юзвери как не знали где у них настройки их браузеров, так и не знают.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 25 Март 2010 - 11:13

DrWeb 6. Только что загружены новые базы. Браузер опера. Ну, заходим, конечно, не на самый проверенный сайт, но мы же знаем, что у нас есть спайдер... и вдруг открывается командное окно, загружается ява, активируется принтер и в результате на диске в программных файлах оказывается файл plugin.exe, который DrWeb считает нормальным, но который при запуске запускает порнобанер на все окно с предложением послать SMS. Этой проблеме уже сто лет в обед, а DrWeb как ни в чем не бывало... Я с 1996 года пользую сие изделие, видал даже бсод вследствие кривых баз, но чтоб вот так запросто на диск падали вирусы... эт я еще не видал... Решение будет?


версия оперы какая??
у меня 10.50 - я никаких проблем не наблюдал, хотя серфингом занимаюсь очень активно

DoC Срочно обновляйте кривую 10.50 на последнюю, "свежую" -10.51!!! :)
ЗЫ
Conservator, отправьте файл в вирлаб, пожалуйста. + проверьте на VT.
PS
При чем тут версия и КАКОЙ браузер? Антивирус должен отрабатывать... а он НЕ знает пока обновленную заразу... :)
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#6 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 25 Март 2010 - 12:06

DrWeb 6. Только что загружены новые базы. Браузер опера. Ну, заходим, конечно, не на самый проверенный сайт, но мы же знаем, что у нас есть спайдер... и вдруг открывается командное окно, загружается ява, активируется принтер и в результате на диске в программных файлах оказывается файл plugin.exe, который DrWeb считает нормальным, но который при запуске запускает порнобанер на все окно с предложением послать SMS. Этой проблеме уже сто лет в обед, а DrWeb как ни в чем не бывало... Я с 1996 года пользую сие изделие, видал даже бсод вследствие кривых баз, но чтоб вот так запросто на диск падали вирусы... эт я еще не видал... Решение будет?


версия оперы какая??
у меня 10.50 - я никаких проблем не наблюдал, хотя серфингом занимаюсь очень активно

DoC Срочно обновляйте кривую 10.50 на последнюю, "свежую" -10.51!!! :)
ЗЫ
Conservator, отправьте файл в вирлаб, пожалуйста. + проверьте на VT.
PS
При чем тут версия и КАКОЙ браузер? Антивирус должен отрабатывать... а он НЕ знает пока обновленную заразу... :)


а чем она кривая?

Чукча не читатель! Чукча - писатель!


#7 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 25 Март 2010 - 12:14

а чем она кривая?

Например: "Эксперт фирмы Secunia Марцин Рессел обнаружил серьезную уязвимость в браузере Opera. Критический баг, вызывающий переполнение буфера, позволяет хакеру получить удаленный доступ к машине жертвы и осуществить на ней выполнение произвольного кода.
По словам исследователя, уязвимость проявляется вследствие ошибки при обработке специальным образом составленного HTTP-заголовка “Content-Length”. Эту недоработку можно использовать для переполнения буфера в куче путем установки чрезмерно большого значения 64-битного заголовка.
В данный момент достоверно известно о том, что данной уязвимости подвержена версия Opera за номером 10.50..."
И еще можно погуглить
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#8 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 25 Март 2010 - 12:22

а чем она кривая?

Например: "Эксперт фирмы Secunia Марцин Рессел обнаружил серьезную уязвимость в браузере Opera. Критический баг, вызывающий переполнение буфера, позволяет хакеру получить удаленный доступ к машине жертвы и осуществить на ней выполнение произвольного кода.
По словам исследователя, уязвимость проявляется вследствие ошибки при обработке специальным образом составленного HTTP-заголовка “Content-Length”. Эту недоработку можно использовать для переполнения буфера в куче путем установки чрезмерно большого значения 64-битного заголовка.
В данный момент достоверно известно о том, что данной уязвимости подвержена версия Opera за номером 10.50..."
И еще можно погуглить


дастаточно адной таблэтки! (с)
уже обновил.

Чукча не читатель! Чукча - писатель!


#9 Kaf01

Kaf01

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 25 Март 2010 - 12:45

Кстате проблема актуальна, Dr.web так и не смог с такой ситуацией справиться, помогло: безопасная загрузка винды и удаления файла руками.

#10 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 25 Март 2010 - 12:58

Отправили бы файл в Доктор,дект бы и добавили.
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 25 Март 2010 - 16:44

Кстате проблема актуальна, Dr.web так и не смог с такой ситуацией справиться, помогло: безопасная загрузка винды и удаления файла руками.


Тут такое дело: разработчики вирусов изначально находятся в выигрышной ситуации. Они ведь могут тестировать свои творения на имеющихся актуальных антивирусах, пока не добьются отсутствия детекта.

#12 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 07 Апрель 2010 - 02:26

Проблема актуальна. Сегодня звонил товарищ, схлопотавший порнуху с "отправьте SMS..." ;) Точно знаю, у него Вэб стоит, правда наверно ещё пятый.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых