[ Holocen @ 22.05.2013. 18:25 ] @
![]() Koristim NIS 2013 i ovakvo obaveštenje se pojavi svaki put kad posetim Mondo. O čemu se radi? |
[ Holocen @ 22.05.2013. 18:25 ] @
[ Aleksandar Maletic @ 22.05.2013. 19:16 ] @
Avast kod mene ništa ne prijavljuje. Takođe, Virustotal kaže da je sajt čist.
[ yolja624 @ 22.05.2013. 19:23 ] @
Kaspersky Internet Security 2013 cuti kao zaliven! :D
[ cyBerManIA @ 22.05.2013. 20:24 ] @
Pojavio se novi malware koji iskoriscava ranjivost Jave. Aktivira se na slicnom principu kao i ove reklamice kod monda (php koji generise JS, pa sve to nalepi sa document.write, a generisani JS je sastavljen od malih delica sa raznih mesta, itd itd.. komplikovan).
Na kraju upakuje prost redirect/embed ka malwareu, koji iscima javu i onda nastane zurka. ![]() E sad, i reklamice monda rade na slican princip, zato postoji mogucnost da je false-positive. A mozda i nije. ![]() [ inspektor69 @ 22.05.2013. 23:30 ] @
moguce je da je sajt zarazen, evo sta kaze " Sucuri SiteCheck"
http://sitecheck.sucuri.net/scanner/?scan=www.mondo.rs [ Holocen @ 23.05.2013. 00:21 ] @
Još jedan sumnjiv rezultat:
Quttera detailed report for Mondo Avast svakako ne može da primeti ništa jer on nije Intrusion Prevention/Detection System. Hvala na objašnjenjima. [ valjan @ 23.05.2013. 03:59 ] @
S obzirom da taj enkodovani iframe vuče sadržaj sa IP adrese koja je u vlasništvu Telekom Srbija, moguće da je u pitanju false alarm - neko je izgleda bio malo lenj i na stranicu ubacio skript koji se sumnjivo ponaša, i eto odmah alarma na sve strane...
[ zivanicd @ 23.05.2013. 18:38 ] @
Citat: valjan: S obzirom da taj enkodovani iframe vuče sadržaj sa IP adrese koja je u vlasništvu Telekom Srbija, moguće da je u pitanju false alarm - neko je izgleda bio malo lenj i na stranicu ubacio skript koji se sumnjivo ponaša, i eto odmah alarma na sve strane... Nije ni cudo sto je Telekomom AS8400 vecito na nekim blacklistama... [ cyBerManIA @ 23.05.2013. 19:03 ] @
A pazite ovu smesku.
![]() Osim onoga sto sam pisao iznad sa reklamicama, imaju i ovo: Code: <!--<iframe src="http://212.200.129.21:8888" width="1" height="1"></iframe>--> <!--<iframe src="http://192.168.2.20:12345" width="1" height="1"></iframe>--> <!--<iframe src="http://www.oceni.rs" width="1" height="1"></iframe>--> Kolko treba da budes smesan pa da prodajes nekom skriveni iframe, ili obratno, da kupis skriveni iframe. ![]() Ove iz Monda boli uvo sto im se sajt otvara sporije za ogromnih 2.5MB! jer toliko iznosi pocetna strana na oceni.rs. ps: Trenutno je u komentaru, sto ne znaci da iframe nije bio i nece biti aktivan. Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|