Data: 18.4.2009 o 19:05 Kategoria: Internet
Złośliwe oprogramowanie - ostrzeżenie

Dzisiaj, od swojego pro­vi­dera serwera, dostałem in­for­ma­cje odnośnie naj­now­szego za­gro­że­nie do­ty­czą­cego luki w TC: W związku ze zwięk­szoną czę­sto­tli­wo­ścią otrzy­my­wa­nia od Naszych klientów zgłoszeń do­ty­czą­cych nie­au­to­ry­zo­wa­nych mo­dy­fi­ka­cji plików na ich kontach FTP, pra­gniemy ostrzec Państwa przed zło­śli­wym opro­gra­mo­wa­niem, które w ostat­nich dniach działa ze wzmożoną intensywnością.

Wirus, o którym mowa, wy­ko­rzy­stuje lukę w po­pu­lar­nym pro­gra­mie za­rzą­dza­ją­cym plikami Total Com­man­der, wy­ko­rzy­sty­wa­nym często jako klient FTP. Total Com­man­der w wersjach niższych niż 7.50beta1 prze­cho­wuje za­pa­mię­tane hasła do kont FTP w postaci nie­za­szy­fro­wa­nej. Wirus wykrada hasła, łączy się z serwerem FTP, a na­stęp­nie do plików index.php, index.html itp. dokleja ukrytą ramkę kie­ru­jącą do strony ze zło­śli­wym oprogramowaniem.

Wynikiem dzia­ła­nia wirusa jest blo­ko­wa­nie stron przez programy an­ty­wi­ru­sowe oraz przez wy­szu­ki­warkę firmy Google.

W celu ochrony przed dzia­ła­niem opi­sy­wa­nego wirusa, należy wyłączyć za­pa­mię­ty­wa­nie haseł w pro­gra­mie Total Com­man­der oraz prze­ska­no­wać komputer ak­tu­al­nymi pro­gra­mami an­ty­wi­ru­so­wymi. Jeżeli cenią sobie Państwo moż­li­wość za­pa­mię­ty­wa­nia haseł – radzimy sko­rzy­stać z innego klienta FTP.

Mamy nadzieję, że prze­ka­zane in­for­ma­cje pozwolą Państwu zachować naj­wyż­szy poziom bez­pie­czeń­stwa swoich plików. Poniżej pre­zen­tu­jemy kilka przy­dat­nych linków.

Tagi: fail, ftp, TC, trojan, wirus
  • cra­zy­luki

    a Ty co ? ofi­cjalny przed­sta­wi­ciel dhosting ? pra­cu­jesz dla nich ? czy po prostu gdzieś refa nie zauważyłem ?

    w sumie zawsze mnie to dziwiło — osoby prze­kle­ja­jące notatki prasowe, ko­mu­ni­katy firm i tak dalej;-)

    prak­tycz­nie mogłeś to swoimi słowami napisać;-)

    • http://ittechblog.pl iTomek

      No wiesz typowa notka mar­ke­tin­gowa to to nie jest ;)

      • cra­zy­luki

        i tak mam wrażenie że coś tu jest nie tak;p
        sam od siebie mogłeś o tym napisać;-)

        zresztą — o dziu­ra­wym TC i zbie­ra­czach haseł z niego już od dawna wiadomo;-)

        • http://ittechblog.pl iTomek

          Pewnie że mogłem ale maila dopiero co dostałem i nie chciało mi się już bawić w obróbkę :P

    • WoofeR

      Może dostanie promocje na abo­na­ment, w końcu to na ser­we­rach dhosting znajduje się ów blog :P

  • cra­zy­luki

    a Ty co ? ofi­cjalny przed­sta­wi­ciel dhosting ? pra­cu­jesz dla nich ? czy po prostu gdzieś refa nie zauważyłem ?

    w sumie zawsze mnie to dziwiło — osoby prze­kle­ja­jące notatki prasowe, ko­mu­ni­katy firm i tak dalej;-)

    prak­tycz­nie mogłeś to swoimi słowami napisać;-)

    • http://ittechblog.pl Tomasz Fiedoruk

      No wiesz typowa notka mar­ke­tin­gowa to to nie jest ;)

      • cra­zy­luki

        i tak mam wrażenie że coś tu jest nie tak;p
        sam od siebie mogłeś o tym napisać;-)

        zresztą — o dziu­ra­wym TC i zbie­ra­czach haseł z niego już od dawna wiadomo;-)

        • http://ittechblog.pl Tomasz Fiedoruk

          Pewnie że mogłem ale maila dopiero co dostałem i nie chciało mi się już bawić w obróbkę :P

    • WoofeR

      Może dostanie promocje na abo­na­ment, w końcu to na ser­we­rach dhosting znajduje się ów blog :P

  • http://my.opera.com/Jurgi/ Jurgi

    Do mnie tym doszło wiele miesięcy temu, chociaż „nie siedzę w temacie”. A pamiętam, że ataki, które mogły być skutkiem tej właśnie luki męczyły za­przy­jaź­nione serwisy ze dwa lata temu już.

  • http://my.opera.com/Jurgi/ Jurgi

    Do mnie tym doszło wiele miesięcy temu, chociaż „nie siedzę w temacie”. A pamiętam, że ataki, które mogły być skutkiem tej właśnie luki męczyły za­przy­jaź­nione serwisy ze dwa lata temu już.

  • http://jcooper.pl John Cooper

    Widzę, że ko­rzy­stamy z tego samego pro­vi­dera.
    Widzę, że także dostałeś takiego samego maila :P

  • http://jcooper.pl John Cooper

    Widzę, że ko­rzy­stamy z tego samego pro­vi­dera.
    Widzę, że także dostałeś takiego samego maila :P

  • http://stysz.free.pl MareX

    Z innej notatki (kurcze, nie mam już w tej chwili źródła) wynikało, że atakuje również Fi­le­Zillę — za­pa­mię­ta­łem, bo sam używam.

  • http://stysz.free.pl MareX

    Z innej notatki (kurcze, nie mam już w tej chwili źródła) wynikało, że atakuje również Fi­le­Zillę — za­pa­mię­ta­łem, bo sam używam.

  • bre

    Free Com­man­der dobry Polski i darmowy od­po­wied­nik :) No ale i tak lepiej po WinSCP jechac :>

  • bre

    Free Com­man­der dobry Polski i darmowy od­po­wied­nik :) No ale i tak lepiej po WinSCP jechac :>

  • http://www.webnology.pl WN

    Nie trudno zauważyć, że TC jest mega po­pu­larny, jeśli chodzi o wy­ko­rzy­sty­wa­nie go jako klienta FTP, acz­kol­wiek nigdy się nie prze­ko­na­łem do niego. Oso­bi­ście używam opro­gra­mo­wa­nia de­dy­ko­wa­nego tj. Fi­le­zilla czy też Bul­let­Proof FTP. Polecam.

  • http://www.webnology.pl WN

    Nie trudno zauważyć, że TC jest mega po­pu­larny, jeśli chodzi o wy­ko­rzy­sty­wa­nie go jako klienta FTP, acz­kol­wiek nigdy się nie prze­ko­na­łem do niego. Oso­bi­ście używam opro­gra­mo­wa­nia de­dy­ko­wa­nego tj. Fi­le­zilla czy też Bul­let­Proof FTP. Polecam.