Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 15 | 3 | 12
Назад Вниз Каталог Обновить

УВАГА! Dr.Web нашел неизвестный вирус на российском портале госсуслуг Аноним 13/07/17 Чтв 18:49:50  1128557  
RRRAGE! 1
835085.jpg (72Кб, 610x344)
«Доктор Веб»: портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован и может в любой момент начать заражать посетителей или красть информацию
13 июля 2017

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе.

Дату начала компрометации, а также прошлую активность по этому вектору атаки, установить на данный момент не представляется возможным. Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В процессе динамического генерирования страницы сайта, к которой обращается пользователь, в код сайта добавляется контейнер <iframe>, позволяющий загрузить или запросить любые сторонние данные у браузера пользователя. На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах. За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки: site:gosuslugi.ru "A1996667054"

https://news.drweb.ru/show/?i=11373&c=5&lng=ru&p=0
Аноним 13/07/17 Чтв 18:52:23  1128569
RRRAGE! 4
>>1128557 (OP)
>Новый вирус под названием "Butylka" проникает в анус любого россосиянина, посетившего портал Госуслуги. Так же сообщается, что за незаконное сопротивление проникновения вируса в ваш анус может последовать наказание, прописанное в КоАП РФ.
Аноним 13/07/17 Чтв 18:56:31  1128594
RRRAGE! 1
Кек, сайты сделанные первокурсником за 1000 рублей начинают себя оправдывать!
Аноним 13/07/17 Чтв 18:58:47  1128603
RRRAGE!
Школьный портал 2.0
Аноним 13/07/17 Чтв 19:07:38  1128657
RRRAGE! 2
1321456635924.png (155Кб, 600x600)
>>1128557 (OP)
Всю жизнь без ентих госуслуг жили, неча и начинать!
Аноним 13/07/17 Чтв 19:09:21  1128665
RRRAGE!
>>1128557 (OP)
>информация передана в техническую поддержку сайта
Я им год назад писал, что у них хуйня в описании госуслуги, с ссылкой на НПА. Так и не ответили.
Аноним 13/07/17 Чтв 19:11:44  1128675
RRRAGE! 2
>>1128594
> RRRAGE! 1
Да бля, второй курс это уже не шутки, ладно ладно!
Аноним 13/07/17 Чтв 19:12:15  1128679
RRRAGE! 3
>>1128675
Щас бы тут лайкодрочерством заниматься
Аноним 13/07/17 Чтв 19:26:23  1128743
RRRAGE!
ответочка за вирус Петя
Аноним 13/07/17 Чтв 19:29:26  1128761
RRRAGE!
Херня, ничо не понял. Запросы какие-то, адреса с контейнерами, серверы, нидерланды с ифреймами.
Сотрудникам ДрВеба неплохо бы по русски объяснить все для начала.
Аноним 13/07/17 Чтв 19:32:06  1128767
RRRAGE!
>>1128761
>Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта

хохол, брысь с борды
Аноним 13/07/17 Чтв 19:33:51  1128775
RRRAGE! 2
>>1128679
Я только этим и занимаюсь, лол. Один хуй тут не новости, а перемоги с двух сторон.
Аноним 13/07/17 Чтв 19:49:57  1128850
RRRAGE!
1496477706.perc[...].jpg (128Кб, 469x1280)
Аноним 13/07/17 Чтв 19:54:33  1128869
RRRAGE!
>>1128557 (OP)
И чё? Ну допустим получит кто-то доступ к твоему компу. Почему тебя это беспокоит? Тебе есть что скрывать?
Аноним 13/07/17 Чтв 19:56:11  1128877
RRRAGE!
>>1128767
>хохол, брысь с борды
Перелез к тебе под кровать, проверяй.
Аноним 13/07/17 Чтв 20:01:24  1128909
RRRAGE!
>>1128869
А если мне нравятся трапы?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 15 | 3 | 12
Назад Вверх Каталог Обновить

Топ тредов
Избранное