DIY Electronic projects

Full Version: Alat za pronalaženje zaraženih web sajtova
You're currently viewing a stripped down version of our content. View the full version with proper formatting.
Zdravo svima,

Povremeno, pustim svoje skripte da pretraže "naš" internet i identifikuju zaražene sajtove, servere koji šalju spam ili komandne centre automatizovanih botova. Kako nema puno odziva odgovornih institucija i CERT-ova, a ja sam za manje od 24h identifikovao preko 20 kompromitovanih lokacija, rešio sam da podelim mali skript koji može da posluži kao početni primer svima koji žele da se bave ovim poslom.

Između ostalog skript je otkrio sajtove sa: malicioznim iframe, malicioznim javascriptom, izmenjenim i/ili sakrivenim malicioznim sadržajem, curenjem privatnih podataka, itd. Neke primere možete naći na mom Twitteru sa tagovima #Malware #Bezbednost.

Kod možete preuzeti ovde:

https://github.com/Ivan-Markovic/lovac

Detalji inicijalne ideje su ovde:

https://twitter.com/ivanmarkovicsec/stat...6296949767


Happy Hunting Smile
Nekoliko primera pronađenih web sajtova:
Ono što je bitno da se spomene je da:
- Neki zaraženi sajtovi stoje tako godinama (šta radi davalac usluge? potrebna je samo jedna linija u cron-u da besplatni ClamAV otkrije pola...)
- Neki od njih su na serverima koji imaju i podatke drugih klijenata (većinom je shared hosting bez nekih posebnih restrikcija)
- Neki od njih mogu da zaraze korisnike koji ih posete (serviranjem lažnog sadržaja, exploatacijom browsera)
- Neki vlasnici zarazenih web sajtova su verovatno zarazeni takodje i svi njihovi podaci su iscureli (i njihovi passwordi preuzeti za dalje napade)
Ko su relevanti kontakti koje možete da kontaktirate kada naiđete na kompromitovani web sajt:

[Image: attachment.php?aid=37301]
Lista CERT-ova u Srbiji:

[Image: attachment.php?aid=37302]
Šta je bitno da zapamtimo:

[Image: attachment.php?aid=37303]