Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Exploit na GG
Forum PHP.pl > Inne > Hydepark
strife
Witam,

Dzisiaj kilka minut temu dostałem od przyjaciółki wiadomość na gg w postaci linka na stronę www, po wejściu na tą stronę nic się nie stało. Na początku myślałem, że jest to jakiś śmieszny filmik, a ja mam pluginy wyłączone, ale niestety to nie to. Zbadałem źródło tej strony, gdy kolejna osoba zapytała mnie czy nie wiem co to za link.

Udało mi się stwierdzić, że problem dotyczy komunikatora Gadu Gadu i przeglądarki Internet Explorer. Narazie nie wiem jakie jeszcze inne rzeczy ten exploit robi, udało mi się ustalić, że jedynie rozsyła się do kolejnych osób na liście kontaktów w komunikatorze Gadu Gadu ( z ustaleń kolegów ). Ale po dokładniejszym przyjrzeniu się temu, wiem że uruchamia/próbuje programy wykonywalne od siebie z serwera.

Dlatego apeluje żeby nie wchodzić na stronę http://www.brico-ok.com/ja_woll.php, gdy dostaniemy od kogoś ten link.

Pozdrawiam!

~edit
Byłem ciekawy co ten exploit robi i uruchomiłem go na śmIErci. Rezultaty widzicie poniżej winksmiley.jpg

Balas
ufff... dobrze ze nei wchodze nigdy w "nieopisane" linki winksmiley.jpg
angel2953
Cytat(strife @ 29.10.2006, 18:01:24 ) *
Witam,

Dzisiaj kilka minut temu dostałem od przyjaciółki wiadomość na gg w postaci linka na stronę www, po wejściu na tą stronę nic się nie stało. Na początku myślałem, że jest to jakiś śmieszny filmik, a ja mam pluginy wyłączone, ale niestety to nie to. Zbadałem źródło tej strony, gdy kolejna osoba zapytała mnie czy nie wiem co to za link.

Udało mi się stwierdzić, że problem dotyczy komunikatora Gadu Gadu i przeglądarki Internet Explorer. Narazie nie wiem jakie jeszcze inne rzeczy ten exploit robi, udało mi się ustalić, że jedynie rozsyła się do kolejnych osób na liście kontaktów w komunikatorze Gadu Gadu ( z ustaleń kolegów ). Ale po dokładniejszym przyjrzeniu się temu, wiem że uruchamia/próbuje programy wykonywalne od siebie z serwera.

Dlatego apeluje żeby nie wchodzić na stronę http://www.brico-ok.com/ja_woll.php, gdy dostaniemy od kogoś ten link.

Pozdrawiam!

~edit
Byłem ciekawy co ten exploit robi i uruchomiłem go na śmIErci. Rezultaty widzicie poniżej winksmiley.jpg



Tutaj masz cała sytuację na wirtualnej maszynie przeprowadzoną:
http://antyspyware.pl/atak-drive-by-download.php
ActivePlayer
chcialem wlasnie znajomą ostrzec o tym i napisalem jej wiadomosc wklejając w tresci tego linka... i mam chyba bana dniowego na gg.
SHiP
Pod linuxem chyba nie dziala... Dostałem pare razy od przypadkowcyh numerów, ostatnio się przełamałem i kliknałem biggrin.gif
aleksander
a mi gg w konnekcie padlo i sie zastanawiam czy to od tego;]
strife
Cytat(ActivePlayer @ 29.10.2006, 20:33:24 ) *
chcialem wlasnie znajomą ostrzec o tym i napisalem jej wiadomosc wklejając w tresci tego linka... i mam chyba bana dniowego na gg.

Heh, mam to samo. Wiadomości nie dochodzą do nikogo biggrin.gif Tak się zastanawiam, bo wiele osób mówi, że ten link sam się wysyła z ich konta gg, a teraz gdy ktoś poda ten link do drugiej osoby dostaje bana. Więc na dobrą sprawę można dostać bana za nic. dry.gif

Cytat
Pod linuxem chyba nie dziala... Dostałem pare razy od przypadkowcyh numerów, ostatnio się przełamałem i kliknałem

Prawdziwą frajdę zapewnia uruchomienie tego na IE tongue.gif
AxZx
proponuje olac gg na zawsze i zainteresowac sie innymi komunikatorami. wystarczy sie odzwyczaic od tych uzalezniajacych reklam winksmiley.jpg i cieszyc sie z tego do czego komunikator zostal stworzony.
strife
Widać problem już był znany. Heh, kiedyś używałem gg, trwało to jakieś 10 minut ... Nie wyobrażam sobie używać tego programu, a te reklamy dry.gif

Kiedyś namawiałem wiele osób na przejście na Konnekt'a, jednak Ci nadal upierdali się przy gadu gadu, może dopiero gdy stracą jakieś ważne dane, to zaczną myśleć o zmianie komunikatora i przeglądarki angrysmiley.gif
enigma
strife a jak otworzyłem to w operze i FF to co, bo dostałem od znjomego, tez myślałem że śmiesznego coś będzie, no i czy tez coś takiego rozsyła teraz, wiadomość odebrałem przez tlen'a
dr_bonzo
Jak to usunac z kompa, czy tylko reinstalka pomaga?
Cysiaczek
Uhuhuhu. natshet czarny dzien dla wjelu ushytkofnikuf tongue.gif
Speedy
A ja tam wszedłem i nic mi się nie stało, hehe tongue.gif.
Chyba Firefox 2 ma jakieś antyexploitowe dzipsony snitch.gif.
Turgon
Mi też nie smile.gif Nigdy niczego nie dotykam pod śmIErcią...
ciapek888
na stronce jest zakodowany skrypt(działający tylko na IE), który pobiera wirusa do tempa a następnie go uruchamia
wirus sam uruchamia gg i wysyla adres strony do wszystkich kontaktów, ale chyba nic innego nie robi...
to link do strony dokładnie opisującej wirusa...
Jarod
GG ma pełno dziur. Używałem do czasu, gdy ktoś nie zostawił mi wpisu do projekcie "Zczytujemy dane smile.gif"

Mam fioła na punkcie zabezpieczeń i wszystko dokładnie posprawdzałem. Jedyne przez co się dostał to gg. Wywaliłem, korzystam z tlena - problem się nie powtórzył. Zresztą o gg można by pisać i pisać..
piotrd
przeciez adres http://www.brico-ok.com/ja_woll.php mogl zostac wyslany przez kazdy inny komunikator niz gg a nawet smsem, to wlasnie ciekawosc odbiorcy tego adresu jest zdradliwa winksmiley.jpg
enigma
chyba coś nowego grasuje
www.yojane.com/img18992.jpg
www.yojane.com/img13413.jpg
www.yojane.com/img10449.jpg
cholera, znów to uruchomiłem (w firefoxie), odplaiło mi zianstalowane gg, ale szybo pozamykałem, teraz skanowanie tongue.gif mam nadzieję że nic się nie stało
a moja przestroga jest taka, jeśli otwieracie komunikator, i w jednej sekundzie otrzymujecie od conajmniej 2 osób te same albo podobne linki, to to jest napewno jakiś syf angrysmiley.gif

-----EDIT--------
avast! home - znalazł w katalogu firefox'a jakiegoś trojana
PAWEX
A ja niestety otworzylem ta strone a raczej cos podobnego sad.gif Dostalem to od qmpla i teraz pisac nie moge. Czy da sie cos zrobic zebym mogl pisac na gg na swoim starym koncie? Prosze pomozcie sad.gif
piotrd
Cytat(PAWEX @ 6.11.2006, 18:36:03 ) *
Czy da sie cos zrobic zebym mogl pisac na gg na swoim starym koncie? Prosze pomozcie sad.gif


a co, zablokowane konto zostalo? uszkodzone GG? moze przeinstaluj program ew skorzystaj z przypomnienia hasla - moze pomoze.

swoja droga ja otworzylem wszystkie wyzej przedstawione adresy w IE i nic. antywirus i firewall okazaly sie bardzo pożądne... guitar.gif
PAWEX
Reinstalowalem gg i nic nie dalo :/ Moj qmpel zrobil nowe konto i podobno dziala ale ja wole swoje stare sad.gif
strife
Cytat(PAWEX @ 6.11.2006, 18:53:52 ) *
Reinstalowalem gg i nic nie dalo :/ Moj qmpel zrobil nowe konto i podobno dziala ale ja wole swoje stare sad.gif

Dostałeś bana, ja już przez to przechodziłem, hehe. U mnie ban trwał 12 godzin.
PAWEX
Dzieki za odpowiedz Strife smile.gif
envp
GG jest naprawde beznadziejne jako komunikator. Wystarczy około stu lini kodu zeby zabrać komuś hasło i numer. Wiem, sprawdzałem, kiedyś napisałem aplet, który po wejściu na www pobiera numer konta i hasło wysyła je do skryptu php, ten zapisuje (programu nigdy nie uzywalem do zlych celow). Oczywiście nie wszędzie to działa, ale z reguły działa. Ale wydaje mi się, że to wina raczej przeglądarek, a to że gg jest atakowane to kwestia tego ze tyle ludzi go uzywa. Bledem jest bardzo proste szyfrowanie hasla i numeru w plikach konfiguracyjnych. A jako komunikator jest beznadziejny dlatego, ze jest wolny i pelen reklam.
piotrd
ja np uzywam tlen.pl - jest bez reklam bo mozna uzyc plugin wylaczajacy reklamy i uzywam go do GG rowniez.
na temat bezpieczenstwa komunikatora tlen.pl sie nie wypowiadam bo sie nie znam
strife
OT: No panowie widzę dużo ludzi z moich okolic ( Łódź ) smile.gif

Ja jak już gdzieś pisałem jestem fanem Konnekt'a. Naprawdę polecam! Dla zainteresowanych podaje link smile.gif Generalnie to jest to wina przeglądarki, bo gdyby nie ona to ten exploit nie miał by prawa się odpalić ... Co do bezpieczeństwa w gg
PAWEX
Powrót do problemu - jakis ten ban dziwny bo już półtora tygodnia mi sie trzyma. GG uruchamiam ręcznie, działa jakieś 5 minut, potem wyłącza się na niedostępny. Po ponownym przełączeniu na inny status już nie mogę rozmawiać :/ Czasem moge wieczorem :/ Nie wiem co jest grane. PIsalem juz do zespolu GG ale nie odpisali mi :/
strife
Cytat(PAWEX @ 15.11.2006, 19:08:24 ) *
GG uruchamiam ręcznie, działa jakieś 5 minut, potem wyłącza się na niedostępny.

Spróbuj reinstalacji programu, bądź zmień komunikator i zobacz czy problem również będzie się pojawiał winksmiley.jpg
PAWEX
Instalowałem już konnekta, Aqq i nawet tlena - bez skutku. Reinstall też nie działa ;/ Wątpie czy nawet format coś da, ale jeśli nikt nic nie wymyśli to będę musiał go zrobić...
strife
Cytat(PAWEX @ 16.11.2006, 17:45:12 ) *
Instalowałem już konnekta, Aqq i nawet tlena - bez skutku. Reinstall też nie działa ;/ Wątpie czy nawet format coś da, ale jeśli nikt nic nie wymyśli to będę musiał go zrobić...

Może lepiej poproś kogoś zaufanego, aby sprawdził czy Twoje konto działa? Spróbuj wyłączyć firewall'a, w ostateczności napisz jeszcze raz mail'a do panów z gadu-gadu.pl ...

Pozdrawiam.

_____________________________

Właśnie kolega przesłał mi wiadomość:
Kod
warto przeczytać http://www.acbouquets.com/jak_to_bylo_13606.txt

Sprawdziłem oczywiście pod Operą link, źródło nie wygląda zaciekawie i myślę, że jest to kolejny exploit na innym serwerze, a działanie jest takie samo, bo wątpie aby mój kolega mi to przesłał ... Który to już przypadek w ciągu ostatnich 30 dni .. Współczuje osobą korzystającym z IE + Gadu Gadu ...

Pozdrawiam.
spenalzo
Cytat(strife @ 18.11.2006, 01:39:35 ) *
Właśnie kolega przesłał mi wiadomość:
Kod
warto przeczytać http://www.acbouquets.com/jak_to_bylo_13606.txt

Sprawdziłem oczywiście pod Operą link, źródło nie wygląda zaciekawie i myślę, że jest to kolejny exploit na innym serwerze, a działanie jest takie samo, bo wątpie aby mój kolega mi to przesłał ... Który to już przypadek w ciągu ostatnich 30 dni .. Współczuje osobą korzystającym z IE + Gadu Gadu ...

Mi sie od tego FF zamknął blink.gif
PAWEX
Sprawdziłem - moj numer gg poprostu nie działa. Sprawdzałem nawet pod Mirandą i tak wszystko wykorzystujace ten numer GG poprostu nie da rady odpalić tego numeru. Firewall tez nic nie daje, kolejny meil do zespolu GG zostal olany wiec szkoda gadac :/ Nawet chcialem nowy numer zalozyc GG to sie nie da - caly czas pisze "prosze spróbować później" ;/
Fuzja
I to jest niezaleznie od bana, poprostu nie da sie zalozyc konta na gg i to juz od dluzszego czasu.
s_w_ir
Jeśli dostaniesz 'artykuł www.dearbernard.com/dobre10748.shtml' zwłaszcza od zanjomego to nie otwieraj bo będziesz miał niezły burdel. To coś wysyła się automatycznie przez komunikator Gadu-Gadu, do wszytskich z listy jak przypuszczam.
Nie otwieraj tego i prześlij info dalej.

Podpisano: Świderski Wojciech.

Wczoraj rozpuściłem po sieci bo to gówienko pozamykało nawet mozzille i kilka firefoxów.
Od tej pory będe tylko otwierał takie linki operą.
strife
Cytat(spenalzo @ 18.11.2006, 13:59:55 ) *
Mi sie od tego FF zamknął blink.gif


Cytat(s_w_ir @ 19.11.2006, 17:55:15 ) *
Wczoraj rozpuściłem po sieci bo to gówienko pozamykało nawet mozzille i kilka firefoxów.
Od tej pory będe tylko otwierał takie linki operą.


No ładnie, widać za Firefox'a też się wzieli dry.gif Nie chcę mi się wierzyć, ale ja znowu dostałem kolejnego exploit'a ( widać mam szczęście do tego haha.gif )
Kod
http://www.sunstatedating.com/dziennik16351.shtml


Ciekawy jestem, co na to panowie z gg ...

Pozdrawiam ..
Balas
dzisiaj doszly do mnie 3 wiadomosci ze jakims syfem... to stalo sie juz zbyt "popularne" :/
NuLL
Ja takie cos dostalem http://www.sunstateemployment.com/PolskieD..._200618481.html - nawet nie klikalem biggrin.gif
dr_bonzo
Maly cytat z basha

Cytat
Jimi>Nie wchodzcie na www.sunstatedating.com/dziennik16099.shtml
<Jimi>i tym podobne linki bo rebot'a wam pc zrobi exclamation.gif!
* Luke has Quit (Quit: Narka! )
* grzesió has Quit (Quit: )
* Seba has Quit (Quit: cya)
* MaRsHaL has Quit (Quit: )
<Jimi> haha.gif



NuLL: twoj link nie dziala -- error 500,
a ten textowy strife'a to JS pomieszany z jakims kodem
(wget rzadzi tongue.gif)
sf
Pod linuxem firefoxa nie zamyka sad.gifsad.gif
NuLL
Cytat(sf @ 20.11.2006, 06:59:08 ) *
Pod linuxem firefoxa nie zamyka sad.gifsad.gif

laugh.gif
Ziels
Jak to dobrze mieć PSI a nie GG tongue.gif
Lee
http://forum.ks-ekspert.pl/index.php?showtopic=95418 - poczytajcie topic haha.gif gdybym nie napisał nic w tym temacie to by ludzie klikali i klikali haha.gif no lol gostek w kleił linka i wszyscy "klik" "klik" no niestety ja dostałem wiadomosć na GG od qmpla którego znam dłuższy czas no i klikłem :/ skanuje NOD32 system, wywaliłem wszystko co z gg powiązane i biore się za instacje konekta + ff2.0 nie będzie działać to klops tongue.gif i wracam do linuxa (sumienie: a co z gg ? co ze znajomymi ? mózg: sr*j na nich !)
Kryszardo
Na jak długo Wam zabanował GG?
Czy problem ustąpił sam?

Ja też mam teraz jakis problem. Co lepsze zapytałem znajomego czy to na pewno od niego, a system odpowiedział, ze tak i żebym sie nie bał ;/
strife
Cytat(Kryszardo @ 21.11.2006, 00:29:16 ) *
Na jak długo Wam zabanował GG?
Czy problem ustąpił sam?

Ja też mam teraz jakis problem. Co lepsze zapytałem znajomego czy to na pewno od niego, a system odpowiedział, ze tak i żebym sie nie bał ;/

Mi na 12 godzin, jak narazie tylko raz, gdy chciałem ostrzec innych. Czyli mam rozumieć, że Twój znajomy powiedział nieświadomie ( jak rozumiem ) Ci żebyś się nie bał ? A może ten znajomy Cię wkręca ... blink.gif

Heh, zobaczycie to jest początek, nim się obejrzycie będziemy bateriami dla robotów ...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.