środa, 19 lutego 2020

Witam.
Nie mam żadnego zamiaru nikogo straszyć, ale mam ważną widomość. Wchodząc wczoraj na Śmieszki natknąłem się na komunikat mojego Antywirusa, o wirusie „JS:Agent-EHV [Trj]”. Myślałem początkowo, że zapewne coś pobrałem, ale jednak nie.
NIE TYLKO ŚMIESZKI, ALE INNE BLOGI SĄ ZAINFEKOWANE.
Po poinformowaniu moich znajomych dostałem screen z bloga „Awataria bez cenzury”, gdzie po wejściu na stronę pojawił się komunikat odnośnie tego samego wirusa.
Nie wykluczam, że to tylko te blogi, może być ich więcej, więc uważajmy. Kieruję to do czytelników, administratorów i osób ciekawskich.
Ty tyle.
Pozdrawiam,
Beszamel


24 komentarze:

  1. Tego samego mam antywirusa i to samo mi wyskoczyło jak weszłam na spotted O.o

    OdpowiedzUsuń
  2. Jesli jest to na domenie na tej samej co ten spotted to zadnego wirusa nie ma ;)

    OdpowiedzUsuń
  3. Po wypowiedzi julki ze blogi sa na flashu i awa bez cenzurg go uzywa to sie zasmialam. Pokazalam to nawet swojemu tacie informatykowi i sam powiedzial ze to glupota i przydalby sie jej zestaw malego informatyka. Xd

    OdpowiedzUsuń
  4. no to wielki spec informatyk z naszej julci... blogi sa pisane w htmlu wiec nie potrzebuja flasha do tego XD zaden blog nie ma wbudowanego w siebie flasha bo to strona google ktore juz od dawien dawna wyzbylo od tej wtyczki swoje platofmy takie jak Blogger czy YouTube przenoszac je na html5, ja mam na swoim blogu dodatek chatu ktory tego flasha uzywa, ale inne blogi bez takich dodatkow nic wspolnego z flashem nie maja

    OdpowiedzUsuń
    Odpowiedzi
    1. Szczerze mówiąc nie mam żadnej wiedzy dotyczącej informatyki ¯\_(ツ)_/¯
      Ale wydaje mi się, że cała sprawa jest trochę dziwna.
      Pragnąłbym zauważyć, że to wszystko zaczęło się właściwie od wczorajszego dnia, kiedy wchodząc na Śmieszki zauważyłem komunikat. Na stan dzisiejszy jesy +/- zainfekowanych blogów, w tym Spotted. Dziwne jest to, że wczoraj wchodziłem na Spotted, a tego komunikatu wczoraj nie było. Dzisiaj za każdym razem jak wchodze na któregoś z tych blogów to otrzymuję komunikat.

      Usuń
    2. Laska, niektóre blogi mają dodatki z flasha i dlatego ukazuje, że strona jest wirusem.

      Usuń
    3. to czemu wirus pokazuje sie tez na blogach BEZ dodatkow flasha? xD

      Usuń
    4. Zgadzam się z Julką

      Usuń
    5. W pewnym stopniu tez moge sie zgodzic, ale skoro spotted nie ma zadnego flasha w dodatku to czemu i tutaj jest wirus?

      Usuń
    6. A ja mysle ze julka pierdoli takie glupoty tylko dlatego by jej nie spadly wyswietlenia ;p

      Usuń
    7. wyswietlenia? przeciez i tak ma zerowe XD

      Usuń
    8. Aż mi się śmiać chce, bo wyświetlenia są bardzo przyzwoite.

      Usuń
    9. no nie dziwie sie jak sama je nabijasz

      Usuń
    10. zeby mi to jeszcze dawalo hajs, to bym nawet nocami wbijała!

      Usuń
  5. Ten komentarz został usunięty przez autora.

    OdpowiedzUsuń
  6. KWARATNANNA FLASHONAWIRUS W INTERNECIE
    XD

    No od 4 lat pisze na AKI i mój komputer jest juz tak zawirusowany że OHOOOO!

    OdpowiedzUsuń
    Odpowiedzi
    1. Radze doczytac droga emilko, wirus nie panuje na blogach od zawsze tylko od wtorku ;) i codziennie infekowane sa okolo 2 nowe blogi, np przedwczoraj na spotted nie bylo komunikatu, a wczoraj juz tak

      Usuń
  7. Jebne ze smiechu XD
    Jak już preparujecie dowody zadbajcie o wiarygodnosc XD. Więc wirus panuje od wtorku 18.02? Beszamel zauważył to wczoraj? Serio? To czemu ma datę 13.02 na screenie? XD Trzeba było przemalowac datę w paincie drogie dziecko hahaha Tak się wyglupic. Tak zgnoic. I że od 18 lutego jest wirus hahaha weź się już pustaku z trumna nie kompromitujcie. Może tak zrobicie makijaz Odyseusza w wersji nude? W końcu przerabianie, podszywanie się pod kogoś jest wasza ulubiona domeną.
    /Mike

    OdpowiedzUsuń
    Odpowiedzi
    1. Japierdole, Mike X D
      Pierwszy screen to nawet nie screen, a zdjęcie czatu blogowego. Data pod nim napisana wyświetla się niezależnie od dnia, więc proszę, wejdź.
      Uparta sama napisała, że to ma, Dzban też napisała.
      Wielu osobom się to pokazuje, a to że ciebie nawet na darmowego Antywirusa nie stać to nie moja wina.

      Usuń
    2. data "13.02" to nie data tylko losowy tekst na czacie wpisany pod komendą /s. pozdro xD

      Usuń
  8. Dziwne ja mam płatnego avasta i jakoś mi nic nie wyskakuje żadne zagrożenie.
    ~Alicja

    OdpowiedzUsuń
  9. Więc mam troche researchu na temat tego, ale raczej nie wyjasnienie :P
    No, wiec ostatnio 3 razy wyswietlila mi sie wiadomosc, ze wykrtyo wirus JS:Agent na Śmieszkach, nic nie miałam na Spotted. [Mini Edit przypadkowo odswieżyłam strone i wykryło to samo u Spotted]
    No i patrze ze plik waust.at zostal zainfekowany JS:Agentem i przerwano z nim połącznie, z plikiem, nie blogiem.
    Poszukalam troche na temat waust.at i nic z tego nie wyciagnelam, spróbowalam wpisać to jako link i tez nie zadzialalo nic.

    Ale gdy znowu weszlam na smieszki i pojawilo się powiadomienie, zobaczylam detale. Okazalo sie, że JS:Agent brał się ze strony http://waust.at/d.js (wchodzicie na swoja odpowiedzialnosc)
    Postanowilam, że zanim wejde na tą strone poszukac troche o tym. Ktos na twitterze pisał że ta strona to Phishing. (co troche to wyjasnia bo JS:Agent jest trojanem ktory kradnie informacje)

    No wiec postanowiłam wejść na tą strone, mialam odpalonego VPN (No słaby racze bo to tylko rozszerzenie na google) i avasta. Avast za kazdym razem jak weszlam wykrywał, że tam jest JS:Agent. Co zawierała ta strona? Jakies Randomowe kody, nic tam nie ma, weszłam więc w "Zbadaj" I tam byl plik waust.at lecz nic w tym pliku nie było.

    W jakiś sposób plik waust.at musi mieć jakiś związek z blogspotem, tylko jaki? Nie mam zielonego pojęcia.

    Mam jedno wyjaśniemie

    Skoro ktoś pisał, że ta strona to "Phishing" ktoś mógł zainfekować strony plikiem waust.at.
    Nie wiem czy moje wyjaśnienie jest akuratne, to tylko mały research :) bo ostatnio mi się pojawia, że jest zainfekowany blog :). Albo poprostu avast i AVG źle wykrywają
    Kaszalot :3

    OdpowiedzUsuń