Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Sposob infekcie HTML/ScrInject.B.Gen

Patříte mezi Vzorné návštěvníky? Pak je tato sekce pro vás.

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
KEO
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 459
Registrován: 09 črc 2004 15:41
Bydliště: Hlava, vlastna...

Sposob infekcie HTML/ScrInject.B.Gen

#1 Příspěvek od KEO »

ESET antivirus detekuje HTML/ScrInject.B.Gen na niektorych oficialnych strankach spolocnosti. V podstate, ako citam, sa jedna o odkaz na PHP skript na inom serveri, kde podvrhne nejakeho trojana.

http://www.wilderssecurity.com/showthread.php?t=313795

Povedzme, ze tento script je na nejakom systeme a PC pouziva Firefox, alebo Chrome, aktualne verzie. Ako dojde k infekcii ? Nieco spusti, alebo je nutne, aby uzivatel stiahol a potvrdil spustenie nejakeho EXE suboru ? Ci staci, ze je zapnuty Javascript, alebo ocakavaju, ze ma trebar uzivatel staru deravu verziu Flash, ci Javy ? Ako dochadza k infekcii, co je nutne pre to, aby sa PC infikovalo a ako prebieha dalej infekcia ?

Co hrozby, ktore nie su detekovane. Da sa im zabranit ? Na co sa spoliehaju tvorcovia malware, pri takejto infekcii ?
Čínske príslovie: Víno pi z pohára, vedomosti z veľkej čaše.---Hebbel: Často je treba väčšej odvahy k tomu, svoj názor zmeniť, než za ním pevne stáť.---Konfucius: Mudrc hľadá všetko v sebe, nerozumný človek všetko v druhom.---Edison: Nie je múdry ten, kto veľa vie, ale ten, kto vie, čo je treba.---Plutarchus: Nepotrebujem priateľa, ktorý prikyvuje na všetko, čo poviem. Môj tieň sa kýve častejšie.---Wang Čchung: Ak sa začneš učiť, poznáš, ako málo vieš. Ak začneš učiť iných, poznáš, aké je to ťažké poslanie.--- Michelangelo: Dokonalosť spočíva v maličkostiach, cez to všetko, nie je dokonalosť maličkosťou.---Seneca: Rozumný je ten, kto skôr premýšľa, než uverí.---O.Wilde: Starci všetkému veria. Muži o všetkom pochybujú. Mladí všetko vedia.---Konfucius: Dobrý liek chutí horko, dobrá rada drása dušu.

KEO
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 459
Registrován: 09 črc 2004 15:41
Bydliště: Hlava, vlastna...

Re: Sposob infekcie HTML/ScrInject.B.Gen

#2 Příspěvek od KEO »

Da sa niekde genericky testovat z hladiska prevencie bezpecnosti, ze takyto sposob pri urcitej konfiguracii - infikuje PC a pri inej zase zlyha ? Nejaky online test, co ukaze, ze teraz by bolo mozne stiahnut nieco automaticky a samoinstalovat a teraz to neni mozne ? Nemyslim realnu infekciu, len simulaciu.

Ake najcastejsie metody sa vyuzivaju na infekciu PC pri prehliadani stranok ?
Teda jasne, ak vynechame Javu, ktora ani zaplatovana nema odstranene posledne bezpecnostne hrozby :)
Čínske príslovie: Víno pi z pohára, vedomosti z veľkej čaše.---Hebbel: Často je treba väčšej odvahy k tomu, svoj názor zmeniť, než za ním pevne stáť.---Konfucius: Mudrc hľadá všetko v sebe, nerozumný človek všetko v druhom.---Edison: Nie je múdry ten, kto veľa vie, ale ten, kto vie, čo je treba.---Plutarchus: Nepotrebujem priateľa, ktorý prikyvuje na všetko, čo poviem. Môj tieň sa kýve častejšie.---Wang Čchung: Ak sa začneš učiť, poznáš, ako málo vieš. Ak začneš učiť iných, poznáš, aké je to ťažké poslanie.--- Michelangelo: Dokonalosť spočíva v maličkostiach, cez to všetko, nie je dokonalosť maličkosťou.---Seneca: Rozumný je ten, kto skôr premýšľa, než uverí.---O.Wilde: Starci všetkému veria. Muži o všetkom pochybujú. Mladí všetko vedia.---Konfucius: Dobrý liek chutí horko, dobrá rada drása dušu.

Zamčeno