VOL sofreu sequestro de DNS e foi apontado para um site FAKE

37. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Ricardo Groetaers
ricardogroetaers

(usa Linux Mint)

Enviado em 24/11/2016 - 13:44h

Mauriciodez escreveu:
o que eu realmente fiquei de cara foi com a quantidade de usuários aqui do fórum q baixaram e executaram o js .. aff .. e eu aqui pensando q usuários linux eram todos safos !!!

Opa! Eu baixei o código e o abri com um editor de texto, isso não executa nada. Será que teve mesmo alguem que executou o referido código? Não manjo nada de java mas suponho que o dito cujo seja um criptografador de arquivos, veja que o meliante deixou o telefone. Para pedir resgate, será?



  


38. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 24/11/2016 - 13:55h

ricardogroetaers escreveu:

Mauriciodez escreveu:
o que eu realmente fiquei de cara foi com a quantidade de usuários aqui do fórum q baixaram e executaram o js .. aff .. e eu aqui pensando q usuários linux eram todos safos !!!

Opa! Eu baixei o código e o abri com um editor de texto, isso não executa nada. Será que teve mesmo alguem que executou o referido código? Não manjo nada de java mas suponho que o dito cujo seja um criptografador de arquivos, veja que o meliante deixou o telefone. Para pedir resgate, será?


eu até tentei ler o js, mas tb não entendo muita coisa ... mas o q me pareceu é q aquele js era inofensivo, no outro tópico até postei ele caso alguém mais safo queira explicar ele pra gente ... no mais quem não executou não corre risco nenhum !!! mas mesmo baixando e abrindo um js no editor de texto tem q ficar esperto pois existem arquivos comprimidos q são auto executáveis !!

eu aqui baixei e abri, até pq tenho bloqueador de script mas se liga na fita !!! sempre q for abrir arquivos suspeitos abra-os em uma vm basicona ou em um live ... com os discos desligados de preferencia !!!

___________________________________________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"


39. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Agnaldo dos Santos Lucindo
SamsonBurke

(usa Arch Linux)

Enviado em 24/11/2016 - 14:29h

fernandojsouza escreveu:

Problema ainda não foi resolvido


Olha o código fonte do site tem isso:

CONTACT HACKER WHATSAPP: 61 9 96813576

Se você ficar clicando na tecla F5 o código muda e tem hora que aparece e hora não isso ai em cima.



É as vezes aparece pagina de erro 404.

Voce abriu o arquivo em um navegador?


_______________________________________________________Ubuntu :14.04 2 GB com Xfce4.10 _______________________________________________________O que sera que acontece com os pacotes de arroz que sao furados por ratos no supermercado?


40. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Gabriel Henrique da Silva Ferreira
MrBlackWolf

(usa Arch Linux)

Enviado em 24/11/2016 - 15:08h

Pisa no freio Fernando. Já tá parecendo o Stallman hahahahaha


41. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Perfil removido
removido

(usa Nenhuma)

Enviado em 24/11/2016 - 15:22h

Pelo que notei ninguém foi "infectado" com o JS (até o momento ninguém se pronunciou) - ou seja, 0% de usuários infectados. Quanto ao fórum, o Fábio comentou que o problema foi a conta gmail usada como login no registro.br. O VOL continua funcionando normalmente e até o momento não notei nada de diferente nem mesmo no código fonte do site (experimente limpar o cache).

--
Linux Counter: #596371


42. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Luiz Santos
luiztux

(usa Gentoo)

Enviado em 24/11/2016 - 15:40h

Galera, o sentido de preocupação é válido, por mais que pareça que o suposto "cracker" seja apenas um fanfarrão. Desvio de DNS é algo muito sério mesmo e devemos tomar as medidas de segurança necessárias. Para aqueles que ainda não o fizeram, troquem suas senhas de acesso para senhas mais seguras. No entanto, acredito que há muita desconfiança um pouco até exagerada para com o VOL em relação à segurança.

@fernandojsouza,

Como você mesmo apontou, nenhum sistema é 100% seguro, mas não é por isto que devemos condenar o Gmail. Ouso dizer que é o mais seguro dentre os serviços. A autenticação em duas etapas funciona corretamente. Foi uma infelicidade o que houve.

Em relação às propagandas, diversos sites as usam como forma de gerar uma renda extra. Aqui para o VOL não deve ser ao contrário. O Fabio precisa pagar as contas também. :)


Falando nisto, Fabio, caso precise de alguma coisa me coloco à disposição para ajudá-lo. Conte comigo.

E VIVA O LINUX!

-----------------------------------''----------------------------------

Larry, The Cow, uses Gentoo GNU/Linux

^__^
(oo)
(__)

"If it moves, compile it."




43. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

ANDRE MILKE DOS SANTOS
andremilke

(usa Debian)

Enviado em 24/11/2016 - 16:02h

Qual é o tópico que está o script, quero dar uma avaliada.


44. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Agnaldo dos Santos Lucindo
SamsonBurke

(usa Arch Linux)

Enviado em 24/11/2016 - 16:46h

andremilke escreveu:

Qual é o tópico que está o script, quero dar uma avaliada.

Ja era!Por questao de segurança os links foram removidos.Mais eu sempre salvo no dropbox ataques a sites e posso te enviar pelo seu perfil.


_______________________________________________________Ubuntu :14.04 2 GB com Xfce4.10 _______________________________________________________O que sera que acontece com os pacotes de arroz que sao furados por ratos no supermercado?


45. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Fábio Berbert de Paula
fabio

(usa Debian)

Enviado em 24/11/2016 - 17:17h

andremilke escreveu:

Qual é o tópico que está o script, quero dar uma avaliada.


Estou te enviando um link do Dropbox em pvt.


46. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Ricardo Groetaers
ricardogroetaers

(usa Linux Mint)

Enviado em 24/11/2016 - 18:11h

Eu acho que tem gente vendo fantasmas e fazendo tempestade em copo d'agua. Que dano o suposto meliante poderia causar aos usuários do VOL? É apenas um forum como outro qualquer, os nossos dados pessoais aqui cadastrados não informam nada de importante sobre nós, podem inclusive ser falsos.

"Roubar" nosso logim e senha, só se for para postar algo falso em nosso nome, grandes m*****, até mesmo administradores do Forum tem acesso a isso.

Obs: até o Google teve o DNS alterado, eu fiz um tópico falando sobre isso:
https://www.vivaolinux.com.br/topico/Navegadores/Google-Chrome-impoe-atualizar-leitor-de-video


47. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

IceStorms
IceStorms

(usa openSUSE)

Enviado em 24/11/2016 - 18:55h

Ontem quando digitei vivaolinux.com.br (sem o www) não entrava no site e pedia para baixar aquele arquivo, mas quando eu digitei www.vivaolinux.com.br entrava normalmente, depois de algumas horas não entrava de nenhuma forma, somente hoje voltou ao normal. Não sei se isso aconteceu com todo mundo.



______________________________________
FreeBSD, Sabayon
Fedora, Linux Mint, Mandriva
¨¨¨¨¨¨¨¨¨


48. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

felipe silva
lipman

(usa Debian)

Enviado em 24/11/2016 - 19:43h

Mauriciodez escreveu:

EnzoFerber escreveu:
Infelizmente a grande maioria dos usuários linux tem a ideia de que linux é 100% seguro.


então .. o linux pode até ser seguro como pensam ... mas deveriam ser mais exxxxxxpertos ... aí o maluco executa um js q captura o cache do browser por exemplo e lá se vai as senhas q por ventura ele tenha salvado ... aí vai colocar a culpa no SO .. não vinga né ?!?!?
___________________________________________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"


eu não me preucupo com isso, ja que não salvo senhas nenhuma no navegador!
e sempre faço uma limpeza de cache, cookie, historico etc






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts