Entra Registrati
Avviso trojan su sito Barriera
T di thule
creato il 01 marzo 2010

Questa discussione è stata archiviata, non è più possibile rispondere.
T
thule
Confratello
Utente
189 messaggi
thule
Confratello

T

Utente
189 messaggi
Inviato il 01 marzo 2010 21:21 Autore

Da oggi, quando mi collego al sito www.labarriera.net, Avast mi segnala la presenza del trojan HTML:IFrame-KU [Trj].

 

E' un falso positivo o cosa?



John Petrucci Blu
Amministratore
Alto Ufficiale
1691 messaggi
John Petrucci Blu
Amministratore



Alto Ufficiale

1691 messaggi
Inviato il 02 marzo 2010 0:15

In effetti ho trovato la index.php salvata in data 1° Marzo con in fondo alla pagina una scritta di codice malevolo. Non vorrei si sia trattato di un buco nell'host di Aruba (in passato è già successo) che ha permesso di inserire codici malevoli nell'html. Ad ogni modo è stato rimosso, ora dovrebbe essere tutto a posto.


S
StarkfromJugoslavija
Confratello
Utente
973 messaggi
StarkfromJugoslavija
Confratello

S

Utente
973 messaggi
Inviato il 02 marzo 2010 20:47

In effetti ho trovato la index.php salvata in data 1° Marzo con in fondo alla pagina una scritta di codice malevolo. Non vorrei si sia trattato di un buco nell'host di Aruba (in passato è già successo) che ha permesso di inserire codici malevoli nell'html. Ad ogni modo è stato rimosso, ora dovrebbe essere tutto a posto.

 

 

A tutto ciò può essere collegato questo:

 

http://www.labarriera.net/forum/index.php?showtopic=9955

 

?



John Petrucci Blu
Amministratore
Alto Ufficiale
1691 messaggi
John Petrucci Blu
Amministratore



Alto Ufficiale

1691 messaggi
Inviato il 02 marzo 2010 21:06

Direi che potrebbe essere, a me non ha dato problemi ma ho il firewall su router ed inoltre navigo con FX, cosa che mi tiene tranquillo da una certa tipologia di Worm.

Come ci sia finito però non ne ho idea, anni fa era successa una cosa simile sul server che teneva HinaWorld, tutte le index erano state modificate aggiungendo una stringa di malware.


T
thule
Confratello
Utente
189 messaggi
thule
Confratello

T

Utente
189 messaggi
Inviato il 03 marzo 2010 13:55 Autore

In effetti ho trovato la index.php salvata in data 1° Marzo con in fondo alla pagina una scritta di codice malevolo. Non vorrei si sia trattato di un buco nell'host di Aruba (in passato è già successo) che ha permesso di inserire codici malevoli nell'html. Ad ogni modo è stato rimosso, ora dovrebbe essere tutto a posto.

 

Ok, grazie!


R
Raya
Confratello
Utente
736 messaggi
Raya
Confratello

R

Utente
736 messaggi
Inviato il 03 marzo 2010 21:17

Sì, in effetti è successo anche a me quanto aveva scritto Stark from Jugoslavija nel post linkato... pc che si spegne e si riavvia senza causa e ieri ho fatto un check completo con l'antivirus, beccando:

BDS/eggdrop ... e qualcos'altro alla fine, che ora non ricordo <_<

 

Vabbé, capita, niente danni per nessun utente, si spera

 

Ciao


E
Eddard Seaworth
Confratello
Utente
6681 messaggi
Eddard Seaworth
Confratello

E

Utente
6681 messaggi
Inviato il 08 giugno 2010 18:29

Il trojan indicato da Thule è stato bloccato ieri due volte dal mio antivirus, Avast, che ha staccato la connessione al sito e non mi ha permesso di ritornare. Un problema simile, ma non mi segnalava quale files fosse l'attaccante, mi è capitato con il Norton dal pc dell'albergo.

Ora sto usando la configurazione linux del mio pc, e non ci sono problemi. se ci provo da windows, so già che avast me lo bloccherà.

Domanda...cosa faccio se non ho linux sottomano?


R
Red Snow
Confratello
Utente
744 messaggi
Red Snow
Confratello

R

Utente
744 messaggi
Inviato il 08 giugno 2010 20:11

succede anche a me da quattro giorni, ogni volta che clicco su nuovi msg o su ultimo msg di una discussione, è un pò una seccatura che si può fare??? :(



John Petrucci Blu
Amministratore
Alto Ufficiale
1691 messaggi
John Petrucci Blu
Amministratore



Alto Ufficiale

1691 messaggi
Inviato il 11 giugno 2010 12:10

Posso solo confermarvi che nel codice del sito non c'è alcuno script malevolo. Ho ricontrollato ora che magari non si fosse infiltrato qualche codice strano.

 

L'unica possibilità è che essendo lo script del forum un po' vecchiotto (giugno 2006) qualche vecchio javascript di Invision sia stato aggiornato nelle viruslist come script malevolo. Purtroppo finchè non passeremo alla versione 3 (non prima del prossimo autunno dati alcuni problemi di host) l'unico suggerimento che posso dare è di aggiungere "labarriera.net" come eccezione nei vostri antivirus.


Z
zack86sq
Confratello
Utente
1617 messaggi
zack86sq
Confratello

Z

Utente
1617 messaggi
Inviato il 27 giugno 2010 21:40

Posso solo confermarvi che nel codice del sito non c'è alcuno script malevolo. Ho ricontrollato ora che magari non si fosse infiltrato qualche codice strano.

 

L'unica possibilità è che essendo lo script del forum un po' vecchiotto (giugno 2006) qualche vecchio javascript di Invision sia stato aggiornato nelle viruslist come script malevolo. Purtroppo finchè non passeremo alla versione 3 (non prima del prossimo autunno dati alcuni problemi di host) l'unico suggerimento che posso dare è di aggiungere "labarriera.net" come eccezione nei vostri antivirus.

Giusto per dire. Senza fare nulla i problemi sono spariti. Misteri..:mellow:


Q
Qhorin Halfhand
Confratello
Utente
3691 messaggi
Qhorin Halfhand
Confratello

Q

Utente
3691 messaggi
Inviato il 27 giugno 2010 22:45

Posso solo confermarvi che nel codice del sito non c'è alcuno script malevolo. Ho ricontrollato ora che magari non si fosse infiltrato qualche codice strano.

 

L'unica possibilità è che essendo lo script del forum un po' vecchiotto (giugno 2006) qualche vecchio javascript di Invision sia stato aggiornato nelle viruslist come script malevolo. Purtroppo finchè non passeremo alla versione 3 (non prima del prossimo autunno dati alcuni problemi di host) l'unico suggerimento che posso dare è di aggiungere "labarriera.net" come eccezione nei vostri antivirus.

Giusto per dire. Senza fare nulla i problemi sono spariti. Misteri..:mellow:

 

Qhonfermo, nessun problema anche per me ^_^


Messaggi
11
Creato
15 anni fa
Ultima Risposta
14 anni fa

MIGLIOR CONTRIBUTO IN QUESTA DISCUSSIONE