Классический форум-трекер
canvas not supported
Нас вместе: 4 232 554

Взломанный сервер Pale Moon распространял зараженные версии браузера


Страницы:   Пред.  1, 2, 3, 4, 5, 6  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5094
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
Злоумышленники скомпрометировали сервер еще в декабре 2017 года, однако отключен он был только недавно.
Разработчики браузера Pale Moon сообщили о взломе неизвестными злоумышленниками их архивного сервера, в результате чего хранящиеся на нем файлы были заражены вредоносным ПО.

Pale Moon – браузер с открытым исходным кодом, ориентированный на кастомизацию и повышение производительности. Браузер базируется на коде Firefox, но использует собственный движок Goanna. В прошлом году число пользователей Pale Moon колебалось в пределах от 750 тыс. до 1,25 млн.

По словам разработчиков, архивный сервер archive.palemoon.org был взломан, и в хранящиеся на нем исполняемые файлы, в том числе установщики и PE-файлы, был внедрен загрузчик вредоносного ПО, детектируемый решениями ESET как Win32/ClipBanker.DY. Когда жертва запускает зараженный файл, на ее систему устанавливается бэкдор.

Инцидент был обнаружен 9 июля, и разработчики незамедлительно отключили скомпрометированный сервер. Тем не менее, как показывают временные метки в файлах, злоумышленники получили к нему доступ еще в декабре 2017 года. Киберпреступники могли подделать временные метки, однако, судя по резервным копиям файлов, даты являются достоверными. Похоже, злоумышленники внедряли загрузчик не удаленно, а локально, добавив в каждый файл по 3 дополнительных мегабайта.

Расследование инцидента затруднено отсутствием достаточного количества данных, уничтоженных в результате отключения сервера в мае нынешнего года. Неожиданно сервер вышел из строя, и все записи реестра пропали, поэтому сложно установить, каким образом злоумышленникам удалось в него проникнуть.

По мнению разработчиков браузера, взлом стал возможным из-за недостаточной защиты сервера со стороны хостинг-провайдера. По этой причине команда Pale Moon сменила хостинг-провайдера.
Злоумышленники заразили исполняемые файлы для версии Pale Moon 27.6.2 и более ранних. Файлы, хранящиеся за пределами архивного сервера, не были затронуты атакой. Пользователям, загрузившим браузер не с archive.palemoon.org, опасаться нечего. Тем же, кто мог получить зараженную версию Pale Moon, рекомендуется провести полное сканирование системы на наличие вредоносного ПО.
Источник

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
death7lord
Стаж: 13 лет 10 мес.
Сообщений: 162
Ratio: 2.939
Поблагодарили: 3
1.49%
nnm-club.gif
Вот сейчас стоит Firefox v56.0.2 64-bit. Профилю уже порядка 10 лет, закладок МНОГО (считать не буду). Последние несколько месяцев жутко тормозит, если не перезапускать браузер хотя бы 1 раз в 30мин или после открытия (а потом и закрытия) ~20-30 вкладок. Тупо забивается оператива; стоит 16Гб, но уже при потреблении ~5Гб бразером начинает подвисать. Расширений всего пяток, из них адблок и фригейт.
Попробовал портативную PaleMoon v28.5.0 64-bit. Вроде бы не так уж и плох, но там профиль новый. А вот некоторые сайты не обрабатывает полностью. Например, ГосУслуги и РосРеестр не прогружаут все элементы. Приходилось проверять в Edge - там работают.
Хромоподобные пока не рассматриваю. Думаю попробовать WaterFox...
ded486
Uploader 100+
 
Стаж: 13 лет 11 мес.
Сообщений: 312
Ratio: 146.989
Раздал: 118.6 TB
Поблагодарили: 1619
41.27%
Откуда: Нижний Новгород
russia.gif
Ставь самый новый 68.0 (64-битный). У меня 15,3 Гб потребляет из 32. Перезапускаю где-то раз в сутки, но не обязательно
witacao
Стаж: 13 лет 5 мес.
Сообщений: 53
Ratio: 106.14
10.43%
ОК, предположим, что так и есть. Сканирование установочных файлов, которые были скачаны со взломанного сервера, на том же virustotal.com должно показывать наличие трояна в инсталяторе? У меня есть дистрибутивы разных версий PaleMoon'а , откуда скачивал - в душе не чаю.По-моему, все с оф.сайта, а на какие URL вели их ссылки - понятия не имею.
Я проверил выборочно три файла на вирустотале - ничего не обнаружено.
sailorxakep
Стаж: 11 лет 2 мес.
Сообщений: 726
Ratio: 40.691
Раздал: 9.353 TB
Поблагодарили: 506
100%
Откуда: с корабля Куда: на бал
pirates.png
death7lord
Вы, для начала, попробуйте более свежую версию Firefox поставить. Я о Firefox Quantum. Они достаточно серьёзно движок переработали - теперь он стал ощутимо шустрее и стабильней работать. За Firefox сильно агитировать не хочу, т.к. недостатков тоже хватает - требует "доработки напильником" =) , но хотя бы попробуйте, раз уж всё равно к нему привыкли. Года три назад уходил с него на Chrome, и именно из-за постоянных "крашей" + неимоверной прожорливости, так что никакой "тюнинг" не помогал. Сейчас вернулся обратно. Три месяца - полёт нормальный. А AdBlock рекомендую на uBlock Origin заменить - рекламу "режет" лучше, ресурсов жрёт меньше. Это исключительно моё мнение.
Towelix
Стаж: 8 лет 10 мес.
Сообщений: 105
Ratio: 247.789
Поблагодарили: 3528
100%
denmark.gif
:поклоняется: Пройдусь дальше
Snash
Стаж: 13 лет 9 мес.
Сообщений: 94
Ratio: 17.034
100%
russia.gif
Всем Добра! Читаю эту страницу в шестилетнем Palemoon, всё ок. Последний Firefox Quantum на NNM не пускает, Firefox v56.0.2 64-bit. и WaterFox 56.2.12 64-бит тоже ок.
ded486
Uploader 100+
 
Стаж: 13 лет 11 мес.
Сообщений: 312
Ratio: 146.989
Раздал: 118.6 TB
Поблагодарили: 1619
41.27%
Откуда: Нижний Новгород
russia.gif
Snash писал(а): Перейти к сообщению
Последний Firefox Quantum на NNM не пускает


Сижу с последнего 68.0 (64-битный)
sailorxakep
Стаж: 11 лет 2 мес.
Сообщений: 726
Ratio: 40.691
Раздал: 9.353 TB
Поблагодарили: 506
100%
Откуда: с корабля Куда: на бал
pirates.png
Snash писал(а): Перейти к сообщению
Последний Firefox Quantum на NNM не пускает, Firefox v56.0.2 64-bit. и WaterFox 56.2.12 64-бит тоже ок.

Вангую, что в старом Firefox у Вас прописан прокси от "Антизапрет", а в новом не прописали.
death7lord
Стаж: 13 лет 10 мес.
Сообщений: 162
Ratio: 2.939
Поблагодарили: 3
1.49%
nnm-club.gif
ded486, sailorxakep пробовал в момент выхода какой-то из FF57-60. Тогда жутко не понравилось, опять понапихали всего сверх меры. Это как с Win10 - с каждым выпуском всё больше дерьма, которое всё меньше нужно пользователем (либо изначально бред, либо лучше сторонний софт поставить). Попробую новый FF.
Заодно давно планирую перевести весь софт на портатив-версии.

p.s. Кто-то знает замену плагину "Simple Mail" для Firefox? В разное время было несколько авторов плагина, связался с ними на форуме Лисы, они отказались адаптировать его на новые браузеры. Крайняя версия v2.91 как раз поддерживается только по 56-ю Лису включительно. Вот на всякий случай файл, если вдруг кто-то сможет перевести на новые FF - https://dropmefiles.com/cK80D
Aleiv
Стаж: 12 лет 10 мес.
Сообщений: 5127
Ratio: 57.007
100%
Откуда: От верблюда....
pirates.png
Nevermore писал(а): Перейти к сообщению
2000 вкладок открывается ежедневно, ни один браузер такого не сможет

Вы сидите за компом 16-17 часов ежедневно и только открываете и закрываете вкладки?
Если открыть 2000 вкладок и потратить на каждую 30 сек как раз пройдёт почти 17 часов.
Что ж у вас за работа такая в сети. :задумался:
На данный момент ушёл с Мазилы и ему подобных, вернувшись на Оперу и всем доволен. Куча вкладок, не тормозит и недоVPN всё ж таки ломает блокировки сайтов, оперативка не забивается как с Мазилой .Что ещё нужно старому и больному человеку?
А для более других занятий есть линуксоид. =)
Snash
Стаж: 13 лет 9 мес.
Сообщений: 94
Ratio: 17.034
100%
russia.gif
sailorxakep писал(а): Перейти к сообщению
Snash писал(а): Перейти к сообщению
Последний Firefox Quantum на NNM не пускает, Firefox v56.0.2 64-bit. и WaterFox 56.2.12 64-бит тоже ок.

Вангую, что в старом Firefox у Вас прописан прокси от "Антизапрет", а в новом не прописали.


Firefox 56.0.2 ваще без прокси, но в 68-ом помогло, большое спасибо за вангу =)

Добавлено спустя 21 минуту 55 секунд:

death7lord писал(а): Перейти к сообщению

Хромоподобные пока не рассматриваю. Думаю попробовать WaterFox...


В WaterFox кнопка "спасибо" на NNM не тыцкается, по крайней мере у меня :огорчение:
jkt_george
Только чтение
Стаж: 16 лет 6 мес.
Сообщений: 732
Ratio: 1.859
11.59%
ussr.gif
monkdt писал(а): Перейти к сообщению
ded486 писал(а): Перейти к сообщению
Nevermore писал(а): Перейти к сообщению
2000 вкладок открывается ежедневно, ни один браузер такого не сможет))))


у меня в фаерфоксе более 4000


какой смысл вообще открывать кучу страниц? самое большее что я открывал одновременно около 50...

Тихо. Это обозреватели порносайтов меряются своими стрючками.
Nevermore
Только чтение
Стаж: 17 лет 2 мес.
Сообщений: 1039
Ratio: 17.678
Поблагодарили: 94
0.99%
Откуда: UA
ukraine.gif
Aleiv писал(а): Перейти к сообщению
Вы сидите за компом 16-17 часов ежедневно и только открываете и закрываете вкладки?
Если открыть 2000 вкладок и потратить на каждую 30 сек как раз пройдёт почти 17 часов.
Что ж у вас за работа такая в сети. :задумался:

я выше уже практически ответил на этот вопрос. о прочтении этих вкладок я только мечтаю :D

Добавлено спустя 2 минуты 23 секунды:

death7lord писал(а): Перейти к сообщению
Думаю попробовать WaterFox...

лучше попробуйте CentBrowser - для меня он стал откровением...

_________________

Aleiv
Стаж: 12 лет 10 мес.
Сообщений: 5127
Ratio: 57.007
100%
Откуда: От верблюда....
pirates.png
Nevermore писал(а): Перейти к сообщению
о прочтении этих вкладок я только мечтаю :D

Все вкладки которые у меня накопились были априори мной открыты не один раз и прочитаны, их гораздо больше чем 2000, хранятся "на всякий случай". Давно сбился со счёта, а пересчитывать в облом время тратить, просто они мигрируют из браузера в браузер уже много лет. :D
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
Snash писал(а): Перейти к сообщению
WaterFox

Nevermore писал(а): Перейти к сообщению
CentBrowser

а что это за приблуды?

а, посмотрел - очередные браузеры )
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6  След.
Страница 4 из 6