Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Diskusija

Gamers.ba Virus - Update

1.385 pregleda · 46 odgovora · otvorena 13.03.2012. u 02:06

Zadnjih dana ste bili svjedoci napada na nas community.
Izgleda da to niko ne shvata ozbiljno u mjeri u kojoj bi trebalo.

Izvjesni "hacker" se uspio infiltrirati u nas sajt i ubaciti zlocudni code,
tzv. java drive-by.
Svima vama je izbacilo Java prozor u kojem je zahtjevalo od vas da prihvatite
izvrsavanje Java skripte koja bi dovela do skidanja zlocudnog programa na vas
racunar i izvrsavanje istog.
Svi koji ste prihvatili izvrsavanje te skripte ste 100% zarazeni sa virusom.
Moze biti da se radi o keyloggeru ili ste dio necije botnet mreze ili mozda oboje.

Na "hackerovom" serveru sam pronasao "Bleeding life", to je exploit pack koji sadrzi
maliciozne kodove (exploite) preko kojih je moguce inficirati racunare. Ova verzija koju
ima nas "hacker" sadrzi java drive by, adobe exploit i flash exploit.
Znaci, iako niste kliknuli da odobrite izvrsavanje java skripte moguce je da ste ipak
zarazeni ako imate neku stariju verziju Adobe Readera ili Flash'a.

Svi koji ste se pronasli u prethodnih par recenica obavezno preskenirajte racunar,
pogledajte pokrenute procese preko task managera i pogledajte koji su vam programi
zadani da se startaju pri pokretanju racunara.
Preporucujem NOD32 i Spybot S&D za skeniranje.

Nemojte misliti da niko ne brine za vas, membere ovog sajta.
Dosao sam do login panela od "hackera":


Mozete vidjeti kako to izgleda ;)
"Hacker" je dobio poruku i odmah nakon toga je izbrisao cijeli panel.

Da napomenem, "hacker" je to sve mogao uraditi samo sa podatcima sa kojim se pristupa
FTP'u od naseg portala, ili sa podatcima od nekog admina koji ima pristup mijenjanju
izgleda portala.
Ako nekome treba pomoc pri uklanjanju virusa slobodno se obratite za pomoc.
Mirko_Bosanac je napisao/la:
exactly :D
evo meni nista ,jest da imam avast internet security 7 ali nikad mi nista nije doslo :D
Pa AVAST je treco razredni antivirus sa timom od dvadesetak ljudi ! Dok na ESET-u radi 80 i kusur :)

Sto se tice bleeding life hmmm, znam kako funkcionise, koji ga je team napravio i sve ... Ovakve propuste vise nebi trebali da dozvole :)
sumnjivo mi bilo kad udjem na gb.a uvek mi se pojavi to ja mislim to da instaliram javu pa konstantno svaki put to maknem sreca moja sad skidam nod32 ...
:@
Ako je netko uspio doci do extenzije virusa, neka ga spakuje i baci di na dl, pa da bacimo malo reversinga. :D
brick je napisao/la:
ESET SMART SECUIRITY 5 sinoc konstantno blokira tu IP adresu, takodje i Anti Malwarebytes , Eset je nesto nasao i izbrisao evo mu na rame .

btw: Evo sad skeniram i ESET bloka ovu IP adresu:




Sendacu i Malwarebytes.

% Information related to '109.175.48.0/20AS9146'

route: 109.175.48.0/20
descr: BiHNet subnet #4/12

Prijavi ga ... Idi u bihnet licno i daj im ip i trazi log Ako nebudu teli da ga daju onda malo pripreti ili nesto snadji se Ugl log ako te lik napadao moraju da ti daju A onda nadji djubre i pocni da mu lomis kos po kost


@napad

Napad je odradjen iz bosne putem Ruskih Servera ... Cim iscevrljam jos nesto bude Ugl sa sada imam sledece info
IP
Popis ruskih servera
LOG od tih servera
.jar fajl koji je koristen prilikom napada

Jos cekam da mi neko dadne footer ili bar slikicu od tog dana pa vam kazem i kako je odradio inject u footer

@SoulSex imam ja i decompile sam ga xD mogu ti posaljem i source Inace radi jako simple complete java kod cekma footer img da vidim kako je odradjen ... Pa da ...
m0k1 je napisao/la:
Pa AVAST je treco razredni antivirus sa timom od dvadesetak ljudi ! Dok na ESET-u radi 80 i kusur :)

Sto se tice bleeding life hmmm, znam kako funkcionise, koji ga je team napravio i sve ... Ovakve propuste vise nebi trebali da dozvole :)
Djesi 20 ljudi radi na Avastu.

Prijavi se da bi odgovorio/la na ovu temu.