Страница 1 из 1
K-Jet.org не просто "всё", но хуже :-(

Добавлено:
Вт апр 02, 2019 11:18 pm
awn
K-Jet.org не просто "всё", но, теперь, ещё и перенаправляет на lkdgobjeqgx3h3lrls[.]icu, который пытается подсадить к вам на машину зловреда :-(
Re: K-Jet.org не просто "всё", но хуже :-(

Добавлено:
Ср апр 03, 2019 12:17 am
booster
Это что за сервис проверки такой? онлайн?
Re: K-Jet.org не просто "всё", но хуже :-(

Добавлено:
Ср апр 03, 2019 12:27 am
awn
booster писал(а):Это что за сервис проверки такой? онлайн?
Никакой это не сервис. Это попытка заразить комп.
Когда k-jet закрылся, кто-то перекупил его домен и поставил перенаправление на "фишинговую" страницу.
Re: K-Jet.org не просто "всё", но хуже :-(

Добавлено:
Ср апр 03, 2019 12:52 am
awn
Обычно, задача кода, подгружаемого такой страницей, если получится — найти уязвимость в браузере и выскочить за его sandbox самостоятельно. Если самостоятельно не получается (браузер достаточно свежий, для которого автор не знает подобной уязвимости) — то спровоцировать нажать хоть на что-нибудь хоть куда нибудь на странице (т.н. Clickjacking), что позволяет надурить браузер будто это не зловредные намерения, а просто ответ на действия пользователя (что снижает возможность браузера защищаться/несколько понижает уровень его паранои). Если не поможет и это, то уверен, при нажатии на "Scan Now" будет предложено загрузить, запустить и на все вопросы системы безопасности отвечать "да, конечно, пусть читает/пишет/гуляет как хочет"
Re: K-Jet.org не просто "всё", но хуже :-(

Добавлено:
Ср апр 03, 2019 1:08 am
awn
Меня просто удручает то, что скачать все гринбуки оттуда я додумался, а вот остальное — нет.
И когда, наконец, нашёл у себя в заметках ссылку на мапинг номеров спец-инструмента из гринбуков на номера в каталоге — копии этой страницы у меня не оказалось :-(
И, что ещё печальнее, кто-то (дерьмо, владеющее сейчас доменом k-jet[.]org?) затребовал у Wayback Machine (archive.org) удалить исторические копии! :-E
Re: K-Jet.org не просто "всё", но хуже :-(

Добавлено:
Ср апр 03, 2019 8:05 am
NIKKO
Хороший был сайт. Теперь подобную инфу можно взять на
http://borich.lesnoe.spb.ru