Vai al contenuto

Moddingstudio attaccato: storia di tradimento e passione

Inviato

http://www.nonsologaming.com/images/sito-malevolo.jpg

 

Alcuni di voi si saranno spaventati di fronte a questa schermata...

Purtroppo era tutto vero: Moddingstudio ha subito un'attacco, in gergo tecnico "injection" nel codice delle pagine con il nome "index" e con qualsiasi estensione.

 

Si trattava di un javascript, un trojan che si apriva ad ogni pagina, si attivava e infettava il computer del malcapitato visitatore del sito.

Il trojan non era troppo pericoloso, il vero problema è stato un'altro: Il sito stopbadware.org, in collaborazione con google, provvede ogni giorno alla scansione di milioni di siti internet alla ricerca di codice malevolo all'interno delle pagine web.

A poche ore dall'infezione, stopbadware ha passato al setaccio 9 pagine di questo sito, trovandone una infetta (probabilmente durante il ripristino, chi ha visitato ieri il sito si ricorderà ).

Ovviamente stopbadware provvide subito a segnalare Moddingstudio.com come sito infetto a tutti i principali motori di ricerca, aggiungendolo anche alla blacklist di firefox, che, immettendo l'indirizzo visualizzava appunto la schermata che si può vedere qui sopra.

 

La cosa assurda è stata che Internet Explorer 9, al contrario di altri browser, visualizzava il sito senza farsi troppi problemi.

Ovviamente chi aveva l'antivirus attivo veniva prontamente avvertito dell'avvenuto blocco dell'intrusione.

 

Un'altro motivo in più per passare a Firefox, non trovate?

 

Moddingstudio non è stato comunque l'unico sito infettato da questo stesso attacco: altri 41 siti (secondo le stime di google), tutti hostati sui server aruba, hanno ceduto, e tutti presentavano gli stessi sintomi.

Per la vostra sicurezza quindi abbiamo già  in programma una migrazione su server più protetti da questo genere di attacchi.

Una cosa simile successe 6 mesi fa circa, quando lo stesso script venne di nuovo iniettato nelle pagine index di tutte le cartelle presenti nel server.

 

Il problema è dovuto al non-aggiornamento dei programmi in esecuzione sul server che ospita Moddingstudio? NO

Il trojan, con ben due attacchi riusciti in 7 mesi, probabilmente si trova già  sui server aruba, che continuano periodicamente a cedere sotto questi attacchi, a spese dei siti internet ospitati e paganti il servizio di hosting.

 

Nonostante questo, oggi è tornato tutto come se niente fosse successo.

 

Ringrazio tutti coloro che hanno creduto nel nostro progetto, preoccupati di cosa fosse accaduto alla loro community di console modding.

Siamo ancora qui, decisi a continuare a scrivere notizie e guide, sostenendo sempre chi si batte per la libertà  dai vincoli imposti dalle case produttrici!

 

Si, siamo di nuovo operativi.

Welcome, user! misteryellow

 

PS: vi avevamo promesso una storia di tradimento e di passione... beh, il tradimento è stato quello di aruba, che non sa nemmeno offrire il servizio promesso, e la passione... beh, la nostra, per le console e l'elettronica!

 

PS: Aiutaci a cambiare server facendo una piccola donazione con importo a piacere... così potremo continuare a scrivere news e guide pratiche, tenendovi ogni giorno aggiornati sulla scena console modding ed elettronica!!!

http://www.nonsologaming.com/images/Donazione.png

Featured Replies

Inviato
Dunque: cerco di ricapitolare cos'è successo quel giorno...

 

le pagine index sono tutte state modificate, aggiungendo il famoso javascript criptato.

 

Nel pomeriggio, quando il javascript stava facendo danni, ho bloccato completamente l'accesso al sito con una password di protezione.

Non era possibile entrare nel sito, quindi le pagine non venivano eseguite.

 

Ho cercato di fare tutto tempestivamente, ma non escluderei che qualcuno dei vostri pc con Windows non aggiornato o senza antivirus sia stato infettato.

 

Chi deve preoccuparsi di fare una scansione:

- Utenti con Windows craccato e non aggiornato (Windows si compra, non si cracca... anche se linux è gratis e molto più performante)

- Utenti il cui antivirus non ha avvertito della presenza del javascript maligno nella giornata dell'attacco

- Utenti sprovvisti completamente di antivirus o con firewall disattivato

- Utenti che usano Internet Explorer come browser (USATE FIREFOX!! E' MOLTO PIU' VELOCE E SICURO DI INTERNET EXPLORER!!)

 

io sn nel 3 gruppo XD pero poi ho installato un antivirus e non ho rilevato tracce di virus

  • 4 settimane dopo...
Inviato

E oggi siamo a quota 3...

Non c'è due senza tre ... mai piu' frase fu azzeccata

Crea un account o accedi per lasciare un commento