Trójaival fertőzte a Trend Micro weboldala a látogatóit

Szerfelett kellemetlen, ha egy antivírus cég weboldala trójai és backdoor áldást szór a látogatóira. Ez történt a hírek szerint a Trend Micro-val. A cég egyik szóvivője szerint 32 weboldaluk esett a fertőzés áldozatául. A Trend Micro weboldalába injektált kód egy kínai szerverről szórta a látogatókat a kártékony programokkal. A Heise Security egyik cikke szerint valószínű, hogy nem a Trend Micro volt a támadás célpontja, inkább az történhetett, hogy egy nagymértékű - 20 000 weboldalt érintő - támadás egyik áldozata lett a japán központú antivírus cég weboldala, a kártékony kódot pedig valószínűleg egy, a Microsoft Active Server Pages technológiájában levő bug kihasználásán keresztül juttatták az oldalakba.

Hozzászólások

[flame]
Microsoft és Server egy mondatban, mindig furán fintorgok, ha ilyet olvasok :D
[/flame]

A fórumon szereplő google site:trendmicro.com keresésben az első találat mindjárt a www.trendmicro.com, amely tehát szintén érintett volt az incidensben és mint a Netcraft alapján látszik az bizony Linux+apache volt már akkor, szóval teljességgel értelmetlen bármiféle összefüggést keresni olyan irányba, hogy az MS meg az IIS a ludas.

Egy SQL injection vagy XSS ellen semmiféle védelmet nem ad se a Linux, se az apache. Erre próbáltam utalni már mindjárt az elején, szóval kicsit vicces azt hangoztatni, hogy az MS/IIS miatt volt az egész.

Par otlet (ha ismer valaki a HUProl TM alkalmazottat, juttassa mar el nekik)
- a TM masodik negyedevi gazdasagi beszamolojan Paris Hilton levetkozott (lehet masik botranyhos is)
- A Wiesenthal kozpont szerint a III. Birodalom szamitogepei TM virusvedelmi SW-t hasznaltak
stb..
:)
----
Anthill inside
honlap készítés

nahat nahat. ajanlgatjak a jo kis ártóirtójukat, oszt
a, a sajat szerverukon nincs
b, ha van is, megse olyan jo, mint ahogy allitjak...

A backdoor-ok technikailag nem onnan jöttek, hanem egy kínai szerverről. Kedvelt szokása az ilyen sz@rt terjesztőknek, hogy teljesen korrekt oldalakba beillesztenek egy kódot (sql injection, stb. technikával). Ha a látogató meglátogatja az oldalt, akkor egy szerverről - jelen esetben egy kínai gépről - jön a cucc.

--
trey @ gépház

Hmmm...
Ilyenkor jut eszembe egy nagyon érdekes dolog.
-Mindíg azért megy a vergölődés, mert a nyílt forrású szoftvereket kevesebben használják és ezért van velük kapcsolatban relatíve kevesebb "károkozás".
Ami ennek viszont ellentmond az az Apache vs. IIS elterjedtség, amely azt mutatja rendre, hogy ebben a szegmensben a nyílt forrás elterjedtebb.
(Legutóljára valaki pedig azt magyarázta meg nekem, hogy az MS havi egy alkalommal ad ki security update-t és ez lefedi az összes sebezhetőséget. - )
Tényleg, mikori bug ez?
-Egy számítógépes biztonsággal foglalkozó cég nem engedhet meg ilyet magának. Menjenek kapálni.

kötöjelkötöjel
//:wladek's world