''Malware'' JS skripta

''Malware'' JS skripta

offline
  • Pridružio: 26 Sep 2012
  • Poruke: 1869
  • Gde živiš: Ček' da vidim...

Kada skeniram sajt na virustotal.com izbacuje mi da jedna skripta ptavi problem, samo mi nije jasno sta u njoj izaziva to da ga prepoznaje kao zlonamerno.
I to samo Fortinet prepoznaje kao malwere.
Da li neko moze da mi kaze da li je ovo stvarno tako ili samo neki bag Fortinet-a?
https://www.mycity.rs/must-login.png



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

https://www.virustotal.com/en/file/8f473ca24030936.....391454139/

Ovdje Fortinet ne pravi nikakvu detekciju. Daj nam potpun JS fajl koji Fortinet detektuje.



offline
  • Pridružio: 26 Sep 2012
  • Poruke: 1869
  • Gde živiš: Ček' da vidim...

Kod mene izbacuje da je ovo problem http://ucozon.ru/SCRIN5/expando.js ... ja sam samo kopirao u txt fajl

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Link ka skeniranju tvog sajta?

offline
  • Pridružio: 26 Sep 2012
  • Poruke: 1869
  • Gde živiš: Ček' da vidim...

Napisano: 03 Feb 2014 20:40

https://www.virustotal.com/en/url/43252314defca93f.....391456359/

Dopuna: 03 Feb 2014 20:43

Sad izbacuje jos 1 AV ... a do sad je samo 1 bio.

offline
  • LoXo  Male
  • Super građanin
  • Pridružio: 14 Okt 2011
  • Poruke: 1212

Moguce da je neka reklama.
Tako ponekad preko adf.ly dok cekam da ucita onih 5 sec, av ponekad blokira neku skriptu koja je navodno malware.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Gde si ti tu video da Fortinet detektuje taj js file?

U pitanju su razne blackliste, a one su bazirane na mnogo čemu.

Ovo: http://sitecheck2.sucuri.net/results/invazija.com

Je zbog ovoga: http://labs.sucuri.net/?blacklist=ucozon.ru

Pa imaš ovo: http://www.siteadvisor.com/sites/invazija.com


http://www.fortiguard.com/ip_rep/index.php?data=ht.....up=Lookup?


Scumware.org:

2014-01-21 11:19:06 http://invazija.com/ C04D0D164C05F7073F52EBF40A3AD82D 213.174.157.148 US JS/Redir
2013-08-16 14:06:10 http://invazija.com/js/fb-autolike/like.js 76FA1DB27FCEDCFC3F7325F4A387F205 213.174.157.148 US Mal/FBJack-A

https://www.virustotal.com/en/file/142704ef76b9e44...../analysis/


Znači, imaš piratski sajt koji koristi malware/hack alate i linkuje (diskutabilan) kod sa diskutabilnih sajtova - naravno da će da bude ovakvih problema.

Ko je trenutno na forumu
 

Ukupno su 1072 korisnika na forumu :: 34 registrovanih, 8 sakrivenih i 1030 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, _Rade, avijacija, babaroga, bestguarder, bokisha253, dragoljub11987, Duh sa sekirom, HrcAk47, ILGromovnik, kolateralnasteta, Korida, Kriglord, kybonacci, Lazarus, Lucije Kvint, Mcdado, milenko crazy north, mkukoleca, nemkea71, Parker, Povratak1912, Prašinar, radionica1, sabros, Sirius, skvara, solic, Srki94, StepskiVuk, trajkoni018, Vlada78, voja64, Žoržo