неа. суть заражения через веб с помощью установленных плагинов к браузеру, как раз уравнивает все операционки. Когда пользователя перенаправляют к серваку со сплойтами, сервак смотрит что за ось, что за браузер, что за плагины и выдаёт именно тот сплойт, который 99% сработает. Пример для MAC — www.milw0rm.com/video/watch.php?id=65.
Ну это строго говоря. Конечно, 100% неуязвимых систем не бывает. На самом деле есть много факторов, и в Winows, особенно в IE на общем фоне ситуация удручающая.
Кстати уже убрали.
Для самых смелых: 209.85.129.132/search?q=cache:Oi45QQAiNN8J:www.alfastrah.ru/+http://www.alfastrah.ru/&hl=ru&ct=clnk&cd=1&gl=ru, там осталось.
во время вчерашнего поста на хабре (18.оо-19.оо/msk, 18.4? кажется) вроде не было, на сайте анимация была… может там в какой-то момент токько это было?
Поздравляю, Вы встретили NEOSPLOIT (http://dxp2532.blogspot.com/2007/12/neosploit-exploit-toolkit.html) Если интересно, можно будет поиметь его админку 8)
У меня установлен NOD32 3.0.636.0 (база сегодняшняя). Буквально вчера был на сайте АльфасТраха и никакого алярма от нода не последовало. Из этого резонный вопрос: какие еще антивирусы успешно обнаруживают эту тварь кроме Касперского? Может ли НОД его пропустить (только, что просканировал все — чисто)?
Хм, на моем компьютере никогда не было антивирусов-резидентов. Windows XP, файрволл. Вирусы с флэшек знакомых удаляю руками. Периодическая проверка с помощью freedrweb.com показывает, что все чисто.
недавно пересадил товарища, который пишет сугубо на Visual Studio, .NET, SQL Server на мак. его выбор Bootcamp и Parallels. радуется и не «жужжит»:) работа, вроде, делается…
Заходил на сайт с работы. McAfee заорал благим матом «э-э-э ннааа?! куда?!» и чего-то там удалил в кэше.
Отвык я уже от этого, отвык… годы, проведённые на Linux, дают о себе знать :)
Юзаю Opera и KAV6. Вчера тоже открыл такую ссылку. Касп ругнулся, я не сначала не поверил, что на официальной сайте компании такое возможно. Потом еще раз подумал и закрыл сайт, разбираться не стал. А вот оно как оказывается вывернулось. Не только я вчера был под впечатлением :)
когда ходил посмотреть noScript заявил что скрипты с google-analyze.com заблокированы.
прежде чем разрешать решил посмотреть что за домен такой, полез сразу на https дабы сертификат глянуть… сертификат был выдан на plesk(!), да и сам сайт «в разработке»… добавил домен в «недоверенные» :)
видимо зря не посмотрел в исходники, иначе заметил бы сразу…
З.Ы.: не так давно в спаме приходило что-то про ночной клуб «Sorry Babushka», понравилось название решил посмотреть что за клуб такой. у них была такая-же зараза. отписал «админам» устранили или нет не проверял…
Решение: не пользоваться ИЕ) Я бы этот «вирус» и не заметил, а если учесть что и скрипты на незнакомых сайтах у меня отключены, то это вообще безнадежный случай.
Вирусный маркетинг стал вирусным буквально