PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   MozTW.org 被入侵!!! (https://www.pcdvd.com.tw/showthread.php?t=1033080)

不笑的老K 2013-12-09 03:05 AM

引用:
作者irvinchen
http://sourceforge.net/mailarchive/message.php?msg_id=31713460
這兩件…
 又是這種事…,話說中國謀智(包含台灣謀智)真是生財有道啊!基金會那邊是管不動嗎? :jolin:

Stripper 2013-12-09 01:15 PM

看來現在都直接挑戰源頭

引用:
作者ziv
原文網址 (https://groups.google.com/forum/#!msg/moztw-general/JJBnQNpfabc/Jp9en7znygcJ)

關於 MozTW.org 被入侵的處理進度

Irvin Chen 12月7日 (18 小時前)

Hi All,

先跟各位匯報目前的狀態:

我們發現 moztw.org 主機上的網頁的確有被入侵修改,連結到網址是 mozil1a 的假 Firefox 安裝檔(影響部分僅有 Windows 部分),今日中午已經修正。

根據初步的掃描結果,這個假檔內含一個後門( Backdoor.Pcclient ),並且可能是 11/26 日製作。
https://www.virustotal.com/en/file/...2fd53/analysis/

目前只能確認入侵是發生在 11/16 11:15 am (gmt+8) 之後到今日,有影響的版本是 Firefox 25.0.1。
16 號至今的系統的紀錄都已經沒有相關的入侵跡證,因此確定被入侵並且修改的日期,目前需要等待 Mozilla 的系統相關部...

ziv 2013-12-09 08:13 PM

Mozilla台灣社群網站被駭,Firefox下載連結被竄改

Mozilla台灣社群網站發佈資安通報,凡是在11月27日到12月7日在MozTW社群網站下載Windows版本Firefox用戶可能被植入惡意程式,
用戶可下載清除檔檢測之外,討論區會員密碼也被竊,將強制會員修改密碼,若用戶在其他網站也使用相同密碼,建議一併修改其他網站密碼。

MozTW表示,該站接獲社群成員回報,網站主機遭到入侵,下載Firefox的連結被竄改,駭客藉此散佈惡意程式,凡是11月27日到12月7日中午
在MozTW網站下載Windows版本Firefox的用戶皆可能受到影響,下載Linux或Mac等其他版本,或是透過瀏覽器內建更新的用戶則沒有被波及。

在接到社群成員舉報後MozTW在社群成員協助下製作的清理檔開放用戶下載,用戶自行下載執行清理檔可檢視是否被植入惡意程式,若發現被植入惡意程式可協理清理。

MozTW公告指出,駭客是透過討論區植入程式碼修改下載連結,除了該期間內下載Windows版的用戶可能被植入惡意程式,基於安全理由,也強制要求
所有討論區會員修改密碼,若會員也在其他網站或電子郵件使用相同密碼,建議一併更換新密碼,以防止災情擴大。

MozTW為國內專門的Mozilla社群,背後由具有技術背景的成員管理,2004年9月進一步成立社群網站,在2011年Mozilla官方來台設立辦公室
以前一直扮演支持國內用戶社群的重要推手,例如Firefox瀏覽器的中文化,社群網站主要提供各種資源、文件的下載,還有開放成員交流資訊的討論區。

在運作上MozTW獨立於Mozilla台灣官網之外,這次事件中MozTW社群網站提供Windows版本Firefox瀏覽器下載原本直接連到美國Mozilla,
駭客修改連結後導致該站用戶被波及,至於Mozilla台灣官方網站下載則未受到駭客攻擊。

根據Mozilla台灣官方說明,上週六社群發現MozTW網站被入侵後,已恢復網站上的正常的下載服務,同時提供社群成員製作的清理檔,
另外,也與美國Mozilla工程師合作調查這起攻擊事件,雙方目前仍在合作調查中。

原文網址
http://www.ithome.com.tw/itadm/article.php?c=84197


所有的時間均為GMT +8。 現在的時間是01:39 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。