Kompromitovan www.fpn.bg.ac.rs
#1
Question 
Antivirus mi blokirao sajt fpn-a:
Webpage "hxxps://www[.]fpn[.]bg[.]ac[.]rs" was blocked due to reputation rated harmful

VT kaže clean, samo DNS8 smatra da je sumnjiv:
   
https://www.virustotal.com/gui/url/3cce8...504f2b9fbd

Scumware nalazi samo ovo:
   

Jedino što sam video je da je WordPress 5.9.5 dakle nije skoro ažurirano.

Kačim ovde jer smo i ranije imali detekcije za koje ne nalazimo 100% da je kompromitovano, primer dzns.rs (postoji tema), ali se ispostavi nakon mesec dana ili manje da ipak biva hakovan i zloupotrebljen. Ovo posmatram kao rano upozorenje.
Reply
#2
Na tw sam dobio update od @_Kinez_
Sajt se koristi za malwertising, samo je potrebno pogasiti sve blokere da vi se videlo Big Grin 
Klikom bilo gde na sajtu dobija se random url koji svaki za sebe ima random kripto reklame... 
   


Sucuri ima deteckije: https://sitecheck.sucuri.net/results/htt...n.bg.ac.rs

Što se tiče ostalih engine-a, nema promena, osim što je u međuvremenu reportovan sajt pa se javlja na urlquery koji i dalje svojim skeniranjem ne pronalazi ništa.
U related se vidi i sajt fon-a i potencijalno maliciozni fajlovi, sajt je trenutno nedostupan (503) ali to je u drugoj temi.

   
#BudimoSajberSvesni
Reply
#3
I evo jos jednog nalaza, u poslednja dva meseca se u vise navrata na forumima nalaze na prodaju webmail nalozi za portal student[.]fpn[.]bg[.]ac[.]rs

   
#BudimoSajberSvesni
Reply
#4
IP www.fpn.bg.ac.rs: 147.91.229.73
IP student.fpn.bg.ac.rs: 147.91.229.79
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)