Однажды в тени звезд. Фантастика. (15 март 2025)
Сотрудники загадочного Института Психологии задумали перестроить сознание обитателей планеты, устранив границы «я» и «не-я», пока процессоры Общемирового Компьютерного Радиуса шептались в своих локальных сетях. Но что-то пошло не так — и голоса зазвучали вразнобой.
Как взламывали Masterpro.ws
- Aleksej
-
Автор темы
- Не в сети
- Модератор
-
Также обращает на себя внимание вот эта попытка, взгляните:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

- Aleksej
-
Автор темы
- Не в сети
- Модератор
-

Кроме шуток. Всем, использующим неактуальные (по любой причине) версии названных в данном топике расширений - рекомендую.. ну, словом, вы меня поняли. Честно купить и незамедлительно обновиться, если речь о коммерческом ПО. Скупой платит дважды, да и головняк всегда немалый. Знаем, плавали... сколько уже было, тупых этих офисов c пиратской виндой в бухгалтерии и ворованным Каспером на workstations.... "Алексей, ну у нас полдня бухгалтера работать не могли, пока вы сервак восстановили после последней вирусной атаки! Неужели нельзя было скорее???"
Овцы, блин. :laugh:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
-
Автор темы
- Не в сети
- Модератор
-
По ссылке (после mosConfig_absolute_path) находим файл c расширением flv, который, разумеется, не имеет ни малейшего отношения к flash video. Самые любознательные могут вдосталь полюбоваться и исследовать содержимое файла, легко идентифицируемого clamav всего лишь как php.bot:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
-
Автор темы
- Не в сети
- Модератор
-
Зайдя по ссылке
- получаем закодированный в eval(gzinflate(base64_decode скрипт, для расшифровки которого возможно воспользоваться одним из этих двух декодеров - здесь или здесь . Читаем и наслаждаемся.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
-
Автор темы
- Не в сети
- Модератор
-
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Guest
-
- Не в сети
- Захожу иногда
-
- Сообщений: 45
- Спасибо получено: 2
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
-
Автор темы
- Не в сети
- Модератор
-
Взгляните, вот еще одни повод для тревоги вашего антивируса. Приведенный в этих постах синтаксис атак, безусловно, носит веерный характер и рассылается во все стороны, безадресно... но не всегда так бывает. Судя по всему, данная тема не нравится не только вашему антивирю, но и еще кое-кому, чьи способности и профессиональные знания в выбранной сфере деятельности трагически отстают даже от эвристики каспера... взгляните, скажем, на этот сценарий, он напрямую адресован не так уж часто используемому в России шаблону нашего сайта.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- serge
-
- Не в сети
- Модератор
-
- Сообщений: 1005
- Спасибо получено: 150
P.S. хотя не, вспомнил, была вроде уязвимость в этом компоненте много лет назад.
А я смогу! - А поглядим! - А я упрямый!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
-
Автор темы
- Не в сети
- Модератор
-
Вроде не было раньше этого модуля - mod_raxo_allmode - в синтаксисе наших с вами злонамеренных GET-запросов? Ну и вот, теперь он появился:
Глянул в JED, действительно, RAXO All-mode PRO... возможно, речь идет о старой версии расширения, но тем не менее. Будьте осторожнее с RAXO All-mode PRO, админы!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
-
Автор темы
- Не в сети
- Модератор
-
Гы, неслабый шажок вперед. Синтаксис атаки немного изменился... давай-давай, суперхакер, еще немного поднапрячься - и у тебя, скорее всего, даже все получится: ты сумеешь забыть о всех своих проблемах детского периода, унижения одноклассников, и даже о том, как хотелось когда-то трахнуть свою маму. :laugh:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.