<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Гидрометцентр вместо прогнозов раздаёт вирусы - Comments</title>
 <link>http://webplanet.ru/news/security/2009/07/31/meteoinfo_malware.html</link>
 <description>Comments for &quot;Гидрометцентр вместо прогнозов раздаёт вирусы&quot;</description>
 <language>ru</language>
<item>
 <title>Сайт</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-174671</link>
 <description>&lt;p&gt;Сайт Роскартографии до сих пор (конец ноября) заражен. касперский ругается на него(Trojan-Downloader.JS.Gumblar.x	&lt;noindex&gt;&lt;a href=&quot;http://ontariodriveins.com/cache/LICENSE.php&quot; title=&quot;http://ontariodriveins.com/cache/LICENSE.php&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://ontariodriveins.com/cache/LICENSE.php&lt;/a&gt;&lt;/noindex&gt;). А на страницу &lt;noindex&gt;&lt;a href=&quot;http://www.roskart.gov.ru/roskart/&quot; title=&quot;http://www.roskart.gov.ru/roskart/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://www.roskart.gov.ru/roskart/&lt;/a&gt;&lt;/noindex&gt; вовсе не пускает (HEUR:Trojan.Script.Iframer)&lt;/p&gt;
</description>
 <pubDate>Sun, 29 Nov 2009 20:22:39 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 174671 at http://webplanet.ru</guid>
</item>
<item>
 <title>http://esetnod32.ru/esetforum</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169155</link>
 <description>&lt;p&gt;&lt;noindex&gt;&lt;a href=&quot;http://esetnod32.ru/esetforum/viewtopic.php?f=2&amp;amp;t=1316&amp;amp;p=10064#p10064&quot; title=&quot;http://esetnod32.ru/esetforum/viewtopic.php?f=2&amp;amp;t=1316&amp;amp;p=10064#p10064&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://esetnod32.ru/esetforum/viewtopic.php?f=2&amp;amp;t=1316&amp;amp;p=10064#p10064&lt;/a&gt;&lt;/noindex&gt;&lt;br /&gt;
NOD32-молодец!&lt;/p&gt;
</description>
 <pubDate>Sun, 02 Aug 2009 12:12:40 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 169155 at http://webplanet.ru</guid>
</item>
<item>
 <title>Вероятнее</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169154</link>
 <description>&lt;p&gt;Вероятнее всего, просто админы пытаются заработать и гонят через сайт так называемый iFrame-трафик. Например, это позволяет биржа lank.ru и подобные ей. Очень большая доля этого трафика некачественная, через него злоумышленники распространяют вирусы. Странно, что эту версию никто даже не упомянул, хотя с вероятностью 99% именно она и является правильной.&lt;/p&gt;
&lt;p&gt;Господа, я силен в шахматах - поднимаю аж мешок ферзей!&lt;br /&gt;
Блог: &lt;noindex&gt;&lt;a href=&quot;http://bescomblog.ru&quot; title=&quot;http://bescomblog.ru&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://bescomblog.ru&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
</description>
 <pubDate>Sun, 02 Aug 2009 11:01:11 +0400</pubDate>
 <dc:creator>bescom</dc:creator>
 <guid isPermaLink="false">comment 169154 at http://webplanet.ru</guid>
</item>
<item>
 <title>Факт в том, что</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169149</link>
 <description>&lt;p&gt;Факт в том, что ни Каспер, ни Dr. Web, ни McAfee в данном и других случаях загрузку эксплойта не обнаруживают, зараза процветает. Ну хоть Avast молодец.&lt;/p&gt;
</description>
 <pubDate>Sun, 02 Aug 2009 01:58:42 +0400</pubDate>
 <dc:creator>Lexa</dc:creator>
 <guid isPermaLink="false">comment 169149 at http://webplanet.ru</guid>
</item>
<item>
 <title>Сайт</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169145</link>
 <description>&lt;p&gt;Сайт Роскартографии тоже заражен &lt;noindex&gt;&lt;a href=&quot;http://roskart.gov.ru/&quot; title=&quot;http://roskart.gov.ru/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://roskart.gov.ru/&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
&lt;p&gt;А это уже один из правительственных сайтов&lt;/p&gt;
&lt;p&gt;Вот что выдает о нем гугль&lt;/p&gt;
&lt;p&gt;&lt;noindex&gt;&lt;a href=&quot;http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&amp;amp;hl=ru&amp;amp;site=http://roskart.gov.ru/&quot; title=&quot;http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&amp;amp;hl=ru&amp;amp;site=http://roskart.gov.ru/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;refox&amp;amp;hl=ru&amp;amp;site=http://roskart.gov.ru/...&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
&lt;p&gt;===&lt;/p&gt;
&lt;p&gt;    Сайт занесен в список подозрительных веб-сайтов – посещение этого сайта может нанести вред вашему компьютеру.&lt;/p&gt;
&lt;p&gt;    В некоторой части этого сайта несколько раз (3) за последние 90 дней была замечена подозрительная активность.&lt;/p&gt;
&lt;p&gt;Что произошло во время последнего просмотра этого сайта компанией Google?&lt;/p&gt;
&lt;p&gt;    Из протестированных нами за последние 90 дней страниц данного сайта (654) в загрузке и установке вредоносного программного обеспечения без разрешения пользователя было замечено 123. Последний раз сайт просматривался Google 2009-08-01, а подозрительное содержание было обнаружено 2009-07-31.&lt;/p&gt;
&lt;p&gt;    Malicious software includes 29 exploit(s), 14 trojan(s), 5 scripting exploit(s). Successful infection resulted in an average of 1 new process(es) on the target machine.&lt;/p&gt;
&lt;p&gt;    Количество доменов, на которых размещается вредоносное ПО, равняется 13, включая x6p.in/, u5k.ru/, tintraffic.cn/.&lt;/p&gt;
&lt;p&gt;    Несколько доменов (1), по всей видимости, является промежуточными звеньями в распространении вредоносного ПО среди посетителей этого сайта, включая litecarfinestsite.cn/.&lt;/p&gt;
&lt;p&gt;    This site was hosted on 1 network(s) including AS24829 (ASTEL).&lt;/p&gt;
&lt;p&gt;Был ли данный сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?&lt;/p&gt;
&lt;p&gt;    По всей видимости, за последние 90 дней сайт roskart.gov.ru не был промежуточным звеном в заражении других сайтов.&lt;/p&gt;
&lt;p&gt;====&lt;/p&gt;
&lt;p&gt;&lt;noindex&gt;&lt;a href=&quot;http://gisexpert.ru&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;ГИС Эксперт сайт о геоинформационных системах, картах, спутниковой съемке и не только..&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
</description>
 <pubDate>Sat, 01 Aug 2009 19:21:00 +0400</pubDate>
 <dc:creator>Gisexpert.ru</dc:creator>
 <guid isPermaLink="false">comment 169145 at http://webplanet.ru</guid>
</item>
<item>
 <title>Они в прошлом</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169122</link>
 <description>&lt;p&gt;Они в прошлом месяце писали в прогнозах что ожидается небольшая вирусность вплоть до умеренной.&lt;/p&gt;
</description>
 <pubDate>Fri, 31 Jul 2009 20:08:21 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 169122 at http://webplanet.ru</guid>
</item>
<item>
 <title>спокойно</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169119</link>
 <description>&lt;p&gt;спокойно относится к тому что даже москва не может найти спецов по нормальному построению сайтов.&lt;/p&gt;
</description>
 <pubDate>Fri, 31 Jul 2009 19:13:49 +0400</pubDate>
 <dc:creator>тема - верняк - учитесь</dc:creator>
 <guid isPermaLink="false">comment 169119 at http://webplanet.ru</guid>
</item>
<item>
 <title>Почему сразу</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169117</link>
 <description>&lt;p&gt;Почему сразу &quot;на Гугл кивать&quot;? Гугл использовался как основной источник информации, вот и всё.&lt;/p&gt;
</description>
 <pubDate>Fri, 31 Jul 2009 18:20:25 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 169117 at http://webplanet.ru</guid>
</item>
<item>
 <title>Когда первой</title>
 <link>http://webplanet.ru/news/security/2009/07/31/comments/meteoinfo_malware.html#comment-169116</link>
 <description>&lt;p&gt;Когда первой строкой на главной странице идет такое безобразие:&lt;/p&gt;
&lt;p&gt;то ясно что заразили, нечего на гугл кивать&lt;/p&gt;
</description>
 <pubDate>Fri, 31 Jul 2009 18:13:20 +0400</pubDate>
 <dc:creator>cadet354</dc:creator>
 <guid isPermaLink="false">comment 169116 at http://webplanet.ru</guid>
</item>
<item>
 <title>Гидрометцентр вместо прогнозов раздаёт вирусы</title>
 <link>http://webplanet.ru/news/security/2009/07/31/meteoinfo_malware.html</link>
 <description>&lt;p&gt;Уже несколько дней Google предупреждает пользователей о том, что официальный сайт Гидрометцентра России может нанести вред их компьютерам.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2009/07/31/meteoinfo_malware.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2009/07/31/meteoinfo_malware.html#comment</comments>
 <pubDate>Fri, 31 Jul 2009 17:25:24 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">23899 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
