Vai al contenuto

Moddingstudio attaccato: storia di tradimento e passione

Inviato

http://www.nonsologaming.com/images/sito-malevolo.jpg

 

Alcuni di voi si saranno spaventati di fronte a questa schermata...

Purtroppo era tutto vero: Moddingstudio ha subito un'attacco, in gergo tecnico "injection" nel codice delle pagine con il nome "index" e con qualsiasi estensione.

 

Si trattava di un javascript, un trojan che si apriva ad ogni pagina, si attivava e infettava il computer del malcapitato visitatore del sito.

Il trojan non era troppo pericoloso, il vero problema è stato un'altro: Il sito stopbadware.org, in collaborazione con google, provvede ogni giorno alla scansione di milioni di siti internet alla ricerca di codice malevolo all'interno delle pagine web.

A poche ore dall'infezione, stopbadware ha passato al setaccio 9 pagine di questo sito, trovandone una infetta (probabilmente durante il ripristino, chi ha visitato ieri il sito si ricorderà ).

Ovviamente stopbadware provvide subito a segnalare Moddingstudio.com come sito infetto a tutti i principali motori di ricerca, aggiungendolo anche alla blacklist di firefox, che, immettendo l'indirizzo visualizzava appunto la schermata che si può vedere qui sopra.

 

La cosa assurda è stata che Internet Explorer 9, al contrario di altri browser, visualizzava il sito senza farsi troppi problemi.

Ovviamente chi aveva l'antivirus attivo veniva prontamente avvertito dell'avvenuto blocco dell'intrusione.

 

Un'altro motivo in più per passare a Firefox, non trovate?

 

Moddingstudio non è stato comunque l'unico sito infettato da questo stesso attacco: altri 41 siti (secondo le stime di google), tutti hostati sui server aruba, hanno ceduto, e tutti presentavano gli stessi sintomi.

Per la vostra sicurezza quindi abbiamo già  in programma una migrazione su server più protetti da questo genere di attacchi.

Una cosa simile successe 6 mesi fa circa, quando lo stesso script venne di nuovo iniettato nelle pagine index di tutte le cartelle presenti nel server.

 

Il problema è dovuto al non-aggiornamento dei programmi in esecuzione sul server che ospita Moddingstudio? NO

Il trojan, con ben due attacchi riusciti in 7 mesi, probabilmente si trova già  sui server aruba, che continuano periodicamente a cedere sotto questi attacchi, a spese dei siti internet ospitati e paganti il servizio di hosting.

 

Nonostante questo, oggi è tornato tutto come se niente fosse successo.

 

Ringrazio tutti coloro che hanno creduto nel nostro progetto, preoccupati di cosa fosse accaduto alla loro community di console modding.

Siamo ancora qui, decisi a continuare a scrivere notizie e guide, sostenendo sempre chi si batte per la libertà  dai vincoli imposti dalle case produttrici!

 

Si, siamo di nuovo operativi.

Welcome, user! misteryellow

 

PS: vi avevamo promesso una storia di tradimento e di passione... beh, il tradimento è stato quello di aruba, che non sa nemmeno offrire il servizio promesso, e la passione... beh, la nostra, per le console e l'elettronica!

 

PS: Aiutaci a cambiare server facendo una piccola donazione con importo a piacere... così potremo continuare a scrivere news e guide pratiche, tenendovi ogni giorno aggiornati sulla scena console modding ed elettronica!!!

http://www.nonsologaming.com/images/Donazione.png

Featured Replies

Inviato
grande bus ieri mi stavo sentendo male quando ho visto quella schermata
Inviato
quoto manuelmitico
Inviato
quoto sasa
Inviato
Anche io Non riuscivo più ad entrare !!! meno male che si è risolto tutto ;)
Inviato
Grandi ragazzi per fortuna tutto risolto :)) , vi auguro buone feste e.... siete davvero grandiiiiii! Buon Natale a tutto il forum e qui non molliamo maiiii :D
Inviato
x fortuna siete di nuovo in linea..... piu di voi di console ed elettronica non ne sa nessuno... e mi serve aiuto x la wii XD
Inviato
cosa facevo senza modding????per fortuna è tutto risolto!!
Inviato

Per fortuna è tutto a posto...Bene cosi' ragazzi!!!

 

E,se non ci sentiamo,tanti auguri di buon Natale a tutti!!! :D :D :D

Inviato

Quoto tutti!

W ModdingStudio! :D mistergreen ;)

Inviato
ahahah io credevo fosse un bug di Shiretoko (ovvero la prelease di Firefox 3.5.7) e poi usando linux me ne sbatto altamente dei presunti virus! misteryellow
Inviato

visto che questo post lo leggono in molti ...

 

mi aiutate con la wii ??

 

quando metti hackmii installer ( primo passo guida 4.2 ) mi dice can not continue

 

PLEASE HELP ME

Inviato
W moddingstudio !!!!!
Inviato
visto che questo post lo leggono in molti ...

 

mi aiutate con la wii ??

 

quando metti hackmii installer ( primo passo guida 4.2 ) mi dice can not continue

 

PLEASE HELP ME

non c'era una bella sezione sulla wii? chiedi li !!!!

Inviato
quoto alla grande compa96
Inviato

Menomale che si è risolto tutto...il nostro servizio è molto importante per tutti gli utenti e nessuno si fermerà  per qualche inconveniente!

Grazie a Bus per aver risolto tutto...

Forza fatevi avanti per le donazioni! ;)

 

Moddingstudio return!! la vendetta (perchè si cambia server misteryellow )

Inviato
Perchè ... esistono altri browser oltre firefox ?
Inviato
scusate ma io sono entrato con internet exp ma devo controllarmi il pc se ha virus?
Inviato

Io credo di sì,

stamattina ho aggiornato avg e superantispyware e ho lanciato la scansione, stasera vedrò.. :-)

Inviato
meno male à§_ৠw moddingstudio à§_ৠero perso senza questo sito e il vostro aiuto .-. Grande Bus à§_ৠe buone feste ragazzi xD
Inviato

W MODDINGSTUDIO!!!!

E se non ci sentiamo,tanti auguri di buon Natale a tutti!!!

Inviato

buon natale a tutti e sono felice che tutto si sia risolto ma......... noi siamo stati infettati?

non sembra che nel mio computer ci siano problemi ma oggi i virus sono così subdoli che se c'è qualcosa da verificare vi chiedo di postarla

Inviato
Abbiamo sfiorato il disastro....
Inviato
a me firefox non dava quella schermata, mi faceva entrare ma in home c'era scritto del rispristino, invece con opera mi chiedeva nome e password, ed inserendola non faceva entrare comunque.. comunque adesso lancio la scansione, meno male che si è tutto risolto grazie bus
Inviato
Quoto tutti!

W ModdingStudio! :D mistergreen ;)

q8 in pieno!

Inviato
  • Autore

Dunque: cerco di ricapitolare cos'è successo quel giorno...

 

le pagine index sono tutte state modificate, aggiungendo il famoso javascript criptato.

 

Nel pomeriggio, quando il javascript stava facendo danni, ho bloccato completamente l'accesso al sito con una password di protezione.

Non era possibile entrare nel sito, quindi le pagine non venivano eseguite.

 

Ho cercato di fare tutto tempestivamente, ma non escluderei che qualcuno dei vostri pc con Windows non aggiornato o senza antivirus sia stato infettato.

 

Chi deve preoccuparsi di fare una scansione:

- Utenti con Windows craccato e non aggiornato (Windows si compra, non si cracca... anche se linux è gratis e molto più performante)

- Utenti il cui antivirus non ha avvertito della presenza del javascript maligno nella giornata dell'attacco

- Utenti sprovvisti completamente di antivirus o con firewall disattivato

- Utenti che usano Internet Explorer come browser (USATE FIREFOX!! E' MOLTO PIU' VELOCE E SICURO DI INTERNET EXPLORER!!)

Crea un account o accedi per lasciare un commento