Перейти к содержимому


Фото
- - - - -

Вирус?


  • Please log in to reply
3 ответов в этой теме

#1 ЛСергей

ЛСергей

    Poster

  • Posters
  • 1 003 Сообщений:

Отправлено 31 Март 2024 - 18:12

Здравствуйте,

Недели 2 назад я обратил внимание на торможение при попытке открыть линк. Думал, что это чудеса андроид.

Сегодня открыл лог на своем сайте и ужаснулся:-(

Сайт создавал полностью я. При входе на индексную страницу при правильном пароле создаётся кукис и сессионная переменная, после этого на каждой странице я проверяю это, если чужой, сразу редирект в пешую эротическую прогулку.

Оказалось, что кто-то с разных IPv4 или IPv6 постоянно заходит ко мне, причём прямо на конкретную страницу сразу после моего визита на эту страницу или на 3-8 секунд раньше.

Судя по IP, заходят из: Бразилия, Ирландия, Франция, Белоруссия, Россия, Австралия и т.д.

Заходят обычно с IPhone, реже с Windows NT 6.1.

Несколько раз был браузер IE10, чаще поле пустое.

Добавил блокировку по IP, ничего не дало, IP не повторяются. Могу поставить блокировку на посещение страницы через несколько секунд после меня, но до наступления события никак. Получается, он перехватывает событие и меня держит несколько секунд и потом пускает.

Также я обратил внимание, что из под Windows NT 6.1 фигурирует Skype.

Эти визиты происходят только когда с телефона захожу. Если захожу с компьютера, таких чудес не наблюдаю.

Если бы были сломаны пароли сервера, он мог бы заходить в любое время, но заходит только вместе со мной и базу он не трогает. Изменений в таблицах нет после его визитов.

Полное сканирование телефона не дало ничего.

samsung s22, android 14

 

Хитрый вирус на телефоне???

 

 

 

 

Прикрепленные файлы:



#2 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 388 Сообщений:

Отправлено 31 Март 2024 - 19:28

ЛСергей, Добрый день вы делали полное сканирование телефона?  Если всё нормально. То запустите брандмауэр и посмотрите активные приложения.



#3 ЛСергей

ЛСергей

    Poster

  • Posters
  • 1 003 Сообщений:

Отправлено 31 Март 2024 - 22:42

ЛСергей, Добрый день вы делали полное сканирование телефона?  Если всё нормально. То запустите брандмауэр и посмотрите активные приложения.

Каждый раз до и после посещения сайта делаю полное сканирование. Ничего не найдено.

А вот с файером какие-то странности. Почему-то он периодически отключается, закономерности отключения я не нашёл.

Но как только я не вижу ключик на экране, сразу включаю.

В активных приложениях ничего нет.

Насчёт IP, я понимаю, что IP можно выставить на своё усмотрение.

Время в логе серверное. Скрипт для получения локального времени ничем не поможет, реальный GMT я не получу.



#4 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 06 Апрель 2024 - 01:55

Если заходите с другого браузера на samsung s22, тоже самое происходит?




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых