[ Holocen @ 22.05.2013. 18:25 ] @


Koristim NIS 2013 i ovakvo obaveštenje se pojavi svaki put kad posetim Mondo. O čemu se radi?
[ Aleksandar Maletic @ 22.05.2013. 19:16 ] @
Avast kod mene ništa ne prijavljuje. Takođe, Virustotal kaže da je sajt čist.


[ yolja624 @ 22.05.2013. 19:23 ] @
Kaspersky Internet Security 2013 cuti kao zaliven! :D
[ cyBerManIA @ 22.05.2013. 20:24 ] @
Pojavio se novi malware koji iskoriscava ranjivost Jave. Aktivira se na slicnom principu kao i ove reklamice kod monda (php koji generise JS, pa sve to nalepi sa document.write, a generisani JS je sastavljen od malih delica sa raznih mesta, itd itd.. komplikovan).
Na kraju upakuje prost redirect/embed ka malwareu, koji iscima javu i onda nastane zurka.

E sad, i reklamice monda rade na slican princip, zato postoji mogucnost da je false-positive. A mozda i nije.
[ inspektor69 @ 22.05.2013. 23:30 ] @
moguce je da je sajt zarazen, evo sta kaze " Sucuri SiteCheck"

http://sitecheck.sucuri.net/scanner/?scan=www.mondo.rs
[ Holocen @ 23.05.2013. 00:21 ] @
Još jedan sumnjiv rezultat:
Quttera detailed report for Mondo

Avast svakako ne može da primeti ništa jer on nije Intrusion Prevention/Detection System.

Hvala na objašnjenjima.

[ valjan @ 23.05.2013. 03:59 ] @
S obzirom da taj enkodovani iframe vuče sadržaj sa IP adrese koja je u vlasništvu Telekom Srbija, moguće da je u pitanju false alarm - neko je izgleda bio malo lenj i na stranicu ubacio skript koji se sumnjivo ponaša, i eto odmah alarma na sve strane...
[ zivanicd @ 23.05.2013. 18:38 ] @
Citat:
valjan:
S obzirom da taj enkodovani iframe vuče sadržaj sa IP adrese koja je u vlasništvu Telekom Srbija, moguće da je u pitanju false alarm - neko je izgleda bio malo lenj i na stranicu ubacio skript koji se sumnjivo ponaša, i eto odmah alarma na sve strane...


Nije ni cudo sto je Telekomom AS8400 vecito na nekim blacklistama...
[ cyBerManIA @ 23.05.2013. 19:03 ] @
A pazite ovu smesku.
Osim onoga sto sam pisao iznad sa reklamicama, imaju i ovo:

Code:
<!--<iframe src="http://212.200.129.21:8888" width="1" height="1"></iframe>-->
<!--<iframe src="http://192.168.2.20:12345" width="1" height="1"></iframe>-->
<!--<iframe src="http://www.oceni.rs" width="1" height="1"></iframe>-->


Kolko treba da budes smesan pa da prodajes nekom skriveni iframe, ili obratno, da kupis skriveni iframe.
Ove iz Monda boli uvo sto im se sajt otvara sporije za ogromnih 2.5MB! jer toliko iznosi pocetna strana na oceni.rs.

ps: Trenutno je u komentaru, sto ne znaci da iframe nije bio i nece biti aktivan.