2-4-2009 SERVER BLOCCATO PER TUTTA LA MATTINA - IMPORTANTE

Xanto.net

Nuovo Alfista
22 Giugno 2004
13,657
0
36
50
Maresso di Missaglia (LC)
www.puzzlenetwork.it
Auto
Alfa Romeo 147 GTA
Come tutti avrete notato, questa mattina il forum è stato per lungo tempo bloccato..

si è trattato di un inconveniente tecnico dovuto ad un attacco, in particolare di una "code injection"

insomma qualcuno è infetto (in particolare dal trojan JS/Tenia.d) e questa infezione ha portato appunto a una iniezione di codice maligno sulle pagine del forum, per poter poi ovviamente duplicarsi)
questo intorno alle 6.30 di stamani...
sul server, tempo che si notava certo "traffico" verso un sito incriminato, tempo che gli antivirus rilevavano il problema ed ecco che ha calato automaticamente la saracinesca disattivando il forum

scusate il ritardo di intervento, ma stamani ero fuori per lavoro e potuto occuparmene solo da un'oretta fa e ci voleva il suo tempo, controllo di tutti i file, e varie contromisure sul server, e ripristino dei file da backup

Vi consiglio MOLTO CALDAMENTE di fare un controllo antivirus sulle vostre macchine (in particolare per il trojan su indicato)
http://home.mcafee.com/VirusInfo/VirusP ... key=146254


al momento non è dato sapere se la vulnerabilità possa ancora esser usata efficacemente (non esistono ancora dati e indicazioni ufficiali, per proteggere lato "server" ) ho preso solo delle precauzioni "generali" (tipo escludere brutalmente reti particolari di mezza europa dell'est da dove venivano delle reindirizzazioni nascoste


il consiglio mio è appunto, fate un controllo generale delle vostre macchine, e a livello di "paranoia" ma anche non troppa... fate un cambio di password del vostro account
:OK)
 
eravamo in astinenza!
cmq io lo guardo dal lavoro e non sicuramente alle 6.30.. :muaha) :14pc)
 
io ho fatto scansione del mio pc ( avira, spybot, adaware ) e risulta ok. grazie per il ripristino veloce :OK)
 
pure ti scusi ??!! :) grazie mille xanto per aver riportato on line il forum!

Ps non è colpa mia :D :D :D :D :D :D :D :D :D :D :D :D :D :angel) :angel) :angel) :angel) :angel) :angel) :angel) :angel) :angel) :angel) :angel)
 
non vuol dire nulla il fatto che alle 630 stavate dormento,i virus sono programmati per entrare in funzione anche dopo mesi dall'infezione :asd)
 
Goa":3p0sciam ha detto:
non vuol dire nulla il fatto che alle 630 stavate dormento,i virus sono programmati per entrare in funzione anche dopo mesi dall'infezione :asd)

si ma un semplice trojan mi sembra strano che sia sviluppato così a fondo. in ogni caso se i pc erano spenti mi sembra strano...

io in ogni caso sono pulito, ho controllato per sicurezza!
 
hemmm specifico meglio

dico 6.30 perchè dai log e dai controlli so' che da quell'ora le pagine sono state infettate...

quello che indendevo, è che se tra le 6.30 e le 11 (grossomodo) avete navigato sul sito, guardando queste pagine
è meglio che fate una scansione per controllo (per non essere stati infettati)

sempre che il vostro antivirus, già non vi segnalasse che c'era un trojan o che quando si sono aperte pop up tipo hai vinto 1.000.000.000€ di euro clicca qui, abbiate veramente cliccato lì :asd) :asd)
:OK)
 
Top