Портал gosuslugi.ru может в любой момент начать заражать посетителей или красть информацию.

Discussion in 'Мировые новости. Обсуждения.' started by user100, 13 Jul 2017.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    «Доктор Веб»: портал gosuslugi.ru может в любой момент начать заражать посетителей или красть информацию.

    Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо

    На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе, говорится в сообщении, опубликованном на сайте компании.

    Дату начала компрометации, а также прошлую активность по этому вектору атаки, установить на данный момент не представляется возможным. Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.Читайте также: Хакеры, запустившие вирус Petya, просчитались с выкупом

    В процессе динамического генерирования страницы сайта, к которой обращается пользователь, в код сайта добавляется контейнер <iframe>, позволяющий загрузить или запросить любые сторонние данные у браузера пользователя. На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах. За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.

    На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

    ______________________________________
    13/07/2017
    https://www.bfm.ru/news/359602
     
    _________________________
  2. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    они рекламу что ли вставляли или им залили шелл ?
     
  3. Anklav

    Anklav Active Member

    Joined:
    14 Aug 2016
    Messages:
    165
    Likes Received:
    112
    Reputations:
    4
    Да им глубочайше насрать. Деньги из бюджета они получают - а дальше хоть потоп.
     
  4. 1n0y

    1n0y Active Member

    Joined:
    9 May 2009
    Messages:
    272
    Likes Received:
    276
    Reputations:
    2
    а я только хотел зарегиться на госуслугах :(
     
    erwerr2321 likes this.
  5. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Я на госуслугах только показания счетчиков вношу. Буду и дальше вносить, но на всякий случай с чистой виртуалки.
     
  6. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    рашнцы, шото пе$#@ у вас ваще ))) всем настолько всё пох, что даже на общегосударственном портале с десятками миллионов посетителей в месяц, вирусня....сколько он там стоил и скоко за его сопровождение на счета РТ уходит денег налогоплатильщиков )))))?

    под предлогом защиты от вирусни вас скоро в чебурнэт загонят )) уже вон отечественное железо закупают:
    http://www.cnews.ru/news/top/2017-07-14_minkomsvyazi_priobrelo_zhelezo_na_elbrusah

    ну а там и до анальных зондов с абонентской платой недолго осталось ;)
     
  7. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    И на него нам тоже пох... Это Россия сынок.
     
  8. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    именно! все всё знают, всем всё пох
    эта причина на втором месте (после климата) списка причин моёго бесповоротного расстования с рашкой - рядом с обладателями подобного менталитета жить невозможно - можно только прозябать и существовать как они
     
  9. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Пофиг на айфрэймы, интересно другое: На портале Госуслуг шикарная база даннвх на жителей РФ: с паспортами, ИНН, СНИЛС, адресами, телефонами и мылом. Плюс ещё и пароли живые должны быть. Интересно угнали ли базу и всплывет ли БД с гос услуг на просторах сети?
     
    _________________________
    Veil likes this.
  10. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    И ты перебрался туда, где каждый мужик мечтает переделаться в бабу и трахаться в жопу? Жить с обладателями подобного менталитета тебе в кайф! Но нам даже это пох...
     
  11. saram

    saram Member

    Joined:
    13 Dec 2016
    Messages:
    33
    Likes Received:
    10
    Reputations:
    0
    Серьезно?
     
  12. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Я думаю,что её давно уже продали а на вирус спишут.
     
  13. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    А что мне бумажку с показаниями счетчика самому в ЖКО таскать?
     
    t0ma5 likes this.
  14. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    случилось однажды нести бумажку с показаниями счетчика, знал что где то висит ящик как для писем, но найти его не могу, обошел всё здание три раза, стою туплю, вижу женщина идет(лет 50), спрашиваю у ней про ящик, а она говорит "хз, я через компьютер это делаю", почувствовал себя стремно тогда(
     
    _________________________
  15. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    я там отдыхаю,а не живу))) просто ооочень долго
     
  16. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    хэшированно-соленую таблицу паролей входа на сам портал, скорее всего, спи$@!ли
    телефоны\мыла почти наверняка

    а всё остальное скорее нет, чем да
     
  17. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    Ты как та баба которую привезли в город, а деревню и за башки так и не выгнали. уходя уходи. Съеби с форума, тут на рашкинском языке пишут.
     
    _________________________
    Triton_Mgn and Veil like this.
  18. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    лобызни писос, псина ;) мои синонимы необходимы, чтобы подчеркнуть всю серьёзность ситуации
    ну и я ж сделал большущее дело - съехал нах с ненавистной территории, где мне всякие беспардонны псы что-то регулярно пытались указывать...а тут ты поцреот нарисовался, лишний раз подтвердив мои слова

    в этой ситуации должен возмущать тот пе$#@ц, который произошел (и который у вас там нон-стоп не прекращаясь происходит), а не то, кто как кого называет
     
    #18 devton, 14 Jul 2017
    Last edited: 14 Jul 2017
  19. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    съеби говорю, по хорошему.
     
    _________________________
    Stas55 and Triton_Mgn like this.
  20. saram

    saram Member

    Joined:
    13 Dec 2016
    Messages:
    33
    Likes Received:
    10
    Reputations:
    0
    Я про виртуалку, все так плохо?