Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko223
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

425

Uwaga na rządową witrynę infekującą odwiedzających ją użytkowników

Uwaga na rządową witrynę infekującą odwiedzających ją użytkowników

Niestety przypadek strony KNFu infekującego gości nie jest odosobniony. Od kilku dni odwiedzających infekuje strona Urzędu Rejestracji Produktów Leczniczych a obserwowany złośliwy kod szyfruje dyski pechowych użytkowników.

tetrotot
tetrotot
tetrotot
z
zaufanatrzeciastrona.pl
dodany: 21.02.2017, 09:38:09
  • #
    polska
  • #
    technologia
  • #
    internet
  • #
    komputery
  • 29
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (29)

najlepsze

Kargaroth
Kargaroth
21.02.2017, 11:37:29
  • 129
Tak to jest jak strony rządowe robią jakieś pociotki za gruby hajs na kradzionym motywie do wordpressa (no tu akurat drupal), albo klepią to studenci na, bo szef cebula znajomy ministra ma firme i musi swoje zarobić na przetargu publicznym.
Dorzućmy do tego stawki dla admina i devopsa na poziomie kasjerki w biedronce i mamy to co mamy.

Zamiast takiego WYSIWYG (what you see is what you get), mamy YGWYPF - you
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ZapomnialWieprzJakProsiakiemByl
ZapomnialWieprzJakProsiakiemByl
21.02.2017, 12:45:36
  • 23
@Kargaroth: Jak urzędnik z pensją kasjerki w biedronce ma być fachowcem? Jeszcze w takiej dziedzinie jak IT? Jak on ma nadzorować taki przetarg, wdrożenie i prowadzenie portalu? I tu nie chodzi, o to, że "znajomy ma firmę" tylko o opinię publiczną i system, w którym nie da się zatrudnić i zatrzymać prawdziwych fachowców.
  • Odpowiedz
W.....o
W.....o
konto usunięte 21.02.2017, 13:19:34
  • 4
YGWYPF


@Kargaroth: nie zgodzę się, znając życie ta strona była droższa niż najlepszy Twój projekt.... niestety.
  • Odpowiedz
m.....k
m.....k
konto usunięte 21.02.2017, 12:21:00
  • 51
Najlepsza jest odpowiedź na zgłoszenie. W tłumaczeniu: nam się wydaje, że wszystko jest w porządku. Jak nie masz pan infekcji na kompie, to spadaj.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Stivo75
Stivo75
21.02.2017, 11:38:16 via Android
  • 34
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

maniac777
maniac777
21.02.2017, 12:20:11
  • 12
@Stivo75: Oprócz szukania post-factum dobrze jest uniemożliwić aplikacji modyfikację własnego kodu (właścicielem plików i katalogów powinien być ktoś inny niż użytkownik który aplikację uruchamia i ten co uruchamia nie powinien mieć uprawnień do tworzenia i modyfikacji).
  • Odpowiedz
elirath
elirath
elirath
21.02.2017, 13:09:45
  • 12
@Stivo75: a nie lepiej git status i git ls-files . --exclude-standard --others zamiast mieszać z ręcznym wyliczaniem md5?

Przy okazji, nie używaj md5 do tego. Od 10 lat można łatwo znaleźć kolizje w md5, w 2012 pojawił się nawet wirus Flame który był podpisany sfałszowanym certyfikatem (z hashem md5). źrodło.
  • Odpowiedz
drooeed
drooeed
21.02.2017, 11:12:55
  • 28
Jak to fajnie brzmi "wstrzykniemy ci ramkę"
¬_¬
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Zdalny
Zdalny
21.02.2017, 11:24:48
  • 12
Ciekawe jaki jest zarobek cyberprzestępców z takiej akcji
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Webanti
Webanti
21.02.2017, 13:25:37
  • 12
@Zdalny: Ostatni raport FBI https://pdf.ic3.gov/2015_IC3Report.pdf z 2015 roku bardzo obszernie opisuje problem ransomware i kwestie finansowe. W Polsce zaatakowana została strona KNFu nie bez powodu. Bardziej skłonne do zapłacenia okupu są firmy, a nie użytkownicy domowi, którzy raczej nie odwiedzają takich stron ( ͡° ͜ʖ ͡°)
  • Odpowiedz
r.....n
r.....n
konto usunięte 21.02.2017, 11:56:43
  • 8
r.....n

źródło: comment_xANlBlRgysbNOBL25HLroHUaAazYnLil.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

MiroslawWypok
MiroslawWypok
21.02.2017, 17:20:22
  • 2
@roztoczanin: Adres: https://dl.dropboxusercontent... ? Nie powinno to być na ich serwerze?

Yep... mi pobiera z serwerów adobe ( ͡° ͜ʖ ͡°)
  • Odpowiedz
RudaPatrycja
RudaPatrycja
21.02.2017, 13:02:15
  • 4
Drupala w Polsce bardzo dobrze zna kilka osób, reszcie się wydaje. A potem ZONK ... bo sam aktualny CMS to za mało na dzisiejsze czasy. Zresztą wystarczy prześledzić wpadki Wordpress'a ... a ludzie dodatkowo nic nie czytają na ten temat, a książki o bezpieczeństwie CMS są i po polsku.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

IvanBarazniew
IvanBarazniew
IvanBarazniew
21.02.2017, 15:29:28
  • 2
@RudaPatrycja: Bo ten soft się nadaje tylko do blue/green deployment w niemodyfikowalnych kontenerach a i tak nie gwarantuje to bezpieczeństwa, bo aplikacja wystawiona do świata modyfikuje treści, które wyświetla.

Wypadałoby deployować cały serwis z danymi read only, to może by to było jako-tako bezpieczne.
  • Odpowiedz
simperium
simperium
21.02.2017, 12:02:08
  • 4
ciekawe, ile niezaktualizowanych komputerów z Windows XP i Internet Explorerem 8

Rozumiem, że zainfekować dadzą się automatycznie komputery z Win XP i przeglądarką IE8 lub niższą?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

zarowka12
zarowka12
zarowka12
21.02.2017, 12:47:40
  • 6
@simperium: właśnie nie wiadomo co to zdanie ma do reszty artykułu. Nie jest exploitowany ani Windows, ani IE8, tylko wtyczka Flash.
  • Odpowiedz
MrAndy
MrAndy
21.02.2017, 14:24:54
  • 1
@simperium: Niezupełnie. Sprawdziłem przed chwilą na wirtualce XP Pro Sp3 + IE 8 + ostatni Flash Player i nic się nie dzieje po wejściu - poza błędami na stronie.
  • Odpowiedz
panna-Wanda
panna-Wanda
21.02.2017, 14:54:31
  • 2
Dotąd, urzędy zarażały petentów tylko zwyczajowym rakiem niekompetencji i biurokracji. Teraz dodatkowo jeszcze wirusami. To państwo upada.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

zajeli-wszystkie-loginy
zajeli-wszystkie-loginy
21.02.2017, 15:22:01 via Android
  • 1
Polecam uBlock, tylko tryb rozszezony
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ChineseMobilePhones
ChineseMobilePhones
21.02.2017, 21:36:51
  • 0
@zajeli-wszystkie-loginy: ale co w tym trybie? :)
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

W nosie mam segregację butelek. Niedługo każą mi pracować w PSZOK
W nosie mam segregację butelek. Niedługo każą mi pracować w PSZOK
3874
Alimenty na dziecko z romansu? W Polsce to możliwe a za uchylanie się więzienie
Alimenty na dziecko z romansu? W Polsce to możliwe a za uchylanie się więzienie
2466
Polka mistrzynią świata we wspinaczce sportowej na czas
Polka mistrzynią świata we wspinaczce sportowej na czas
2393
InPost buduje konkurencję dla Allegro.
InPost buduje konkurencję dla Allegro.
2373
Kiedy oszuści trafiają na niewłaściwego gościa...
Kiedy oszuści trafiają na niewłaściwego gościa...
2264
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #prawo
  • #europa
  • #ekonomia
  • #gospodarka
  • #4konserwy
  • #heheszki
  • #swiat
  • #historia
  • #policja
  • #neuropa
  • #usa
  • #niemcy
  • #warszawa

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking