Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Diskusija

Gamers.ba Virus - Update

1.385 pregleda · 46 odgovora · otvorena 13.03.2012. u 02:06

Zadnjih dana ste bili svjedoci napada na nas community.
Izgleda da to niko ne shvata ozbiljno u mjeri u kojoj bi trebalo.

Izvjesni "hacker" se uspio infiltrirati u nas sajt i ubaciti zlocudni code,
tzv. java drive-by.
Svima vama je izbacilo Java prozor u kojem je zahtjevalo od vas da prihvatite
izvrsavanje Java skripte koja bi dovela do skidanja zlocudnog programa na vas
racunar i izvrsavanje istog.
Svi koji ste prihvatili izvrsavanje te skripte ste 100% zarazeni sa virusom.
Moze biti da se radi o keyloggeru ili ste dio necije botnet mreze ili mozda oboje.

Na "hackerovom" serveru sam pronasao "Bleeding life", to je exploit pack koji sadrzi
maliciozne kodove (exploite) preko kojih je moguce inficirati racunare. Ova verzija koju
ima nas "hacker" sadrzi java drive by, adobe exploit i flash exploit.
Znaci, iako niste kliknuli da odobrite izvrsavanje java skripte moguce je da ste ipak
zarazeni ako imate neku stariju verziju Adobe Readera ili Flash'a.

Svi koji ste se pronasli u prethodnih par recenica obavezno preskenirajte racunar,
pogledajte pokrenute procese preko task managera i pogledajte koji su vam programi
zadani da se startaju pri pokretanju racunara.
Preporucujem NOD32 i Spybot S&D za skeniranje.

Nemojte misliti da niko ne brine za vas, membere ovog sajta.
Dosao sam do login panela od "hackera":


Mozete vidjeti kako to izgleda ;)
"Hacker" je dobio poruku i odmah nakon toga je izbrisao cijeli panel.

Da napomenem, "hacker" je to sve mogao uraditi samo sa podatcima sa kojim se pristupa
FTP'u od naseg portala, ili sa podatcima od nekog admina koji ima pristup mijenjanju
izgleda portala.
Ako nekome treba pomoc pri uklanjanju virusa slobodno se obratite za pomoc.
Samo mi reci to što smo mi trebali prihvatiti da nam se skine kako je izgledalo posto ne sjecam se da sam ista prihvatao i skidao ?
ENIKMA je napisao/la:
Samo mi reci to što smo mi trebali prihvatiti da nam se skine kako je izgledalo posto ne sjecam se da sam ista prihvatao i skidao ?
Takodjer meni je samo izbacio avast upozorenje i ja otisao sa g.ba nije nista bilo da prihvatim.
- Ja kad sam juče' napisao link, oni lijepo izbrisali i post i temu .

Inače, na sledećem linku je bio kao neki chart >

http://31.186.102.170/lolomgfucku/traffic/
Sada je 404
Inače, sada na http://31.186.102.170/lolomgfucku/
imate i šta da vidite

IP sam pronašao preko FireBug-a ispitivajući footer od ove stranice ( Gamers.ba ) ...
Ovo nije nimalo stvar preko koje bi se trebalo preći, složio bi se sa Ice-om, i dodao da svi oni koji su kliknuli na Run i dozvolili skripti egzekuciju su 90 % po mom mišljenju dio bot neta ... Razlog takvog mišljenja je sledeće : Portal sa preko 70k korisnika od kojih je 10k aktivno, od toga nek je 1k uspjelo da zakači ovo, njima je i previše

Preporučujem -> Malware Bytes

Nego, da mi opalimo jedan DDOS po ovom IP-u ?

31.186.102.170

Here's how the panel looks >




I btw; za ovo nisu zadužni većinom "hakeri", mogu se kladiti da je neko iz administracije ko ima pristup FTP-u za ovo zadužan .
Kako znam, Vlado nema pristup, a ima samo Adnan ! Negdje je procurilo'


EDIT : Uspio sam naći SS što sam uhvatio kad sam vidio taj chart na linku .

Igleda ovako >



I da, evo pronašao sam šta je to, to je neki nesposobni hacker koji nije uspio da uploada BL2 do kraja i da ga instalira . Skripta izbaci ovakvu sliku ( kao nedovršeni chart sa greškom u kodu ) kada nije pravilno podešena !
Meni avira nasla 4 virusa
I stavila u karantinu ? Dali je to to ?



Ako neko zna da pomogne'? :D
ENIKMA je napisao/la:
Samo mi reci to što smo mi trebali prihvatiti da nam se skine kako je izgledalo posto ne sjecam se da sam ista prihvatao i skidao ?
Otprilike ovako:

Zasto ponekad kad se hocu izlogovat,gore u lijevom uglu mi pise "Eh najbolje sad"??.
Jel to neki bug na portalu ili je i to neki "virus"??
StrikerHAVEN je napisao/la:
Meni avira nasla 4 virusa
I stavila u karantinu ? Dali je to to ?



Ako neko zna da pomogne'? :D
To je to :D
obrisi slobodno.
Treba 10k ljudi na njega napast
Meni na g.ba nije izbacivalo da se logujem preko neceg drugog, tj. one slike koja je postavljena kao login. Niti je bilo ikakvog jave prihvatanja ( ne na ovoj stranici jest na drugoj za filmove xD ).

Mozda mi nije nista izbacivalo jer se ja nisam logaout ima 4-mjesec

Nikad ne idem logout samo izadjem i to je to.Desi se da me g.ba sam logout al rijetko. Tako da sam zaboravio password, al na srecu google chroom mi sacuvo pass
Ja se ne sjecam da mi je ovo izbacivalo a i da sam ista prihvacao tako da. Mrsko mi skenirati, ako je hakovao nek je.

Ja mislim da je ovo kod mene slucaj ko sto je kod ovog iznad mene, ja se nikad ne logout, uvijek mi je logovano, mozda mi radi toga nije nista izbacivalo.
Na gamersu je moglo ovo da dodje samo preko nekog drugog sajta jer su ftp permisije pojebane, poslao sam avdiji mail da mi sredi novog usera a inace garantujem da ovo nije uradjeno preko gamers.ba ftp-a jer pristup imamo samo ja i Ado

Takodjer sam i ja skenirao pc al mi microsoft security ne nalazi nista.

@update

Instalirajte NOD32 on prepoznaje virus!
vLexinho je napisao/la:
Na gamersu je moglo ovo da dodje samo preko nekog drugog sajta jer su ftp permisije pojebane, poslao sam avdiji mail da mi sredi novog usera a inace garantujem da ovo nije uradjeno preko gamers.ba ftp-a jer pristup imamo samo ja i Ado

Takodjer sam i ja skenirao pc al mi microsoft security ne nalazi nista.

@update

Instalirajte NOD32 on prepoznaje virus!
Meni je MSE nasao viruse. Evo i sad mi je opet, kada sam upalio laptop, prijavio virus.....

edit.


Logout sistem nema nikakve veze sa ovim.
Malware bytes anti-malware ne NOD32 i Spybot S&D za skeniranje. Djeca ovih dana ne znaju ni napraviti FUD JDB, lol. I da znate, nemojte biti retardi I govoriti ako je hackirao neka je boli me ku**c, preko JDB-a je moguce pobrisati sve moguce stvari na PC-u i vidjeti sve moguce usernameove/passworde.
ESET SMART SECUIRITY 5 sinoc konstantno blokira tu IP adresu, takodje i Anti Malwarebytes , Eset je nesto nasao i izbrisao evo mu na rame .

btw: Evo sad skeniram i ESET bloka ovu IP adresu:




Sendacu i Malwarebytes.

ma jucer skeniro sa anti malware i 17 objectes found ..
brick je napisao/la:
ESET SMART SECUIRITY 5 sinoc konstantno blokira tu IP adresu, takodje i Anti Malwarebytes , Eset je nesto nasao i izbrisao evo mu na rame .

btw: Evo sad skeniram i ESET bloka ovu IP adresu:




Sendacu i Malwarebytes.

I meni isto tako ESET mjera
avast pro blokira također ip taj.
Imam Eset Smart Security 5, i nikad me nije pitao za pokretanje java skripte.
Ja sam prihvatio javu na g.ba neku večer, i sada sam prečešljao kompjuter i evo šta mi je pronašlo.



Automatski ih je sve uklonilo.

vLexinho je napisao/la:
Na gamersu je moglo ovo da dodje samo preko nekog drugog sajta jer su ftp permisije pojebane, poslao sam avdiji mail da mi sredi novog usera a inace garantujem da ovo nije uradjeno preko gamers.ba ftp-a jer pristup imamo samo ja i Ado

Takodjer sam i ja skenirao pc al mi microsoft security ne nalazi nista.

@update

Instalirajte NOD32 on prepoznaje virus!
možemo li mi memberi , koji se ne razumijemo u hack-ovanje pomoći ?

Prijavi se da bi odgovorio/la na ovu temu.