PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   MozTW.org 被入侵!!! (https://www.pcdvd.com.tw/showthread.php?t=1033080)

ziv 2013-12-08 10:22 AM

MozTW.org 被入侵!!!
 
原文網址

關於 MozTW.org 被入侵的處理進度

Irvin Chen 12月7日 (18 小時前)

Hi All,

先跟各位匯報目前的狀態:

我們發現 moztw.org 主機上的網頁的確有被入侵修改,連結到網址是 mozil1a 的假 Firefox 安裝檔(影響部分僅有 Windows 部分),今日中午已經修正。

根據初步的掃描結果,這個假檔內含一個後門( Backdoor.Pcclient ),並且可能是 11/26 日製作。
https://www.virustotal.com/en/file/...2fd53/analysis/

目前只能確認入侵是發生在 11/16 11:15 am (gmt+8) 之後到今日,有影響的版本是 Firefox 25.0.1。
16 號至今的系統的紀錄都已經沒有相關的入侵跡證,因此確定被入侵並且修改的日期,目前需要等待 Mozilla 的系統相關部門幫我們透過下載狀況去統計。


現在我們還在收集相關的資訊,也已經聯繫 Mozilla IT 與 Security 相關部門,希望能確定影響範圍,Bob 將會擬定正式完整說明,近日於網站公告。

更新的進度會儘快在此說明。


PTT文章
Re: [問題] 火狐社群網站的安裝程式是被加料嗎?

我們今天已針對被偷換的問題 Firefox 安裝檔進行分析, 確認他是把一個木馬跟 Firefox 安裝檔打包在一起,
這邊是他的行為與整理出來的移除方式:
https://etherpad.mozilla.org/malware-framework

其他詳情(與移除工具)請看我們的網站公告:
http://forum.moztw.org/viewtopic.php?f=7&t=40687

與郵件群組的處理進度:
https://groups.google.com/d/msg/moz...bc/Jp9en7znygcJ

造成各位的困擾,我們真的非常抱歉。 如果還有更新資訊我會再推文說明。


資安公告:強制全體會員修改密碼,並請近期有自本站下載 Firefox 的朋友注意

iamyy2000 2013-12-08 11:05 AM

請問使用Firefox的Update功能去更新的也會有問題嗎? :ase

semmy 2013-12-08 11:16 AM

引用:
作者iamyy2000
請問使用Firefox的Update功能去更新的也會有問題嗎? :ase

除非你當初是下載到加料版的,才會有問題吧?!

strangestar 2013-12-08 11:17 AM

引用:
作者iamyy2000
請問使用Firefox的Update功能去更新的也會有問題嗎? :ase


應該是最近有到官網下載安裝的才有影響
可以下載Carl撰寫的清理檔跑一次,就可以知道有沒有中標

cys070 2013-12-08 11:21 AM

真x的

前天幫人用∼可能有中鏢

裝完有出現一個出錯的提示

欲望填滿了硬碟 2013-12-08 11:23 AM

MozTW不是官方網站吧,只是社群網站
官方的中文網站是mozilla.com.tw

h23b4bb 2013-12-08 11:28 AM

引用:
作者欲望填滿了硬碟
MozTW不是官方網站吧,只是社群網站
官方的中文網站是mozilla.com.tw


一般人載火狐應該不會看這麼多

VinCentVANGO 2013-12-08 11:34 AM

X的....昨天幫別人灌時,才覺得官網怎麼跟以前不一樣

沒想到中鏢了,又要去抱回來重用 :stupefy:

spiderwood 2013-12-08 11:51 AM

感謝資訊提供

還好,掃不到處理程序 "MainEv*"

趕快來下載最新版FF壓壓驚!

帥鐵人 2013-12-08 11:53 AM

自動更新的應該沒問題吧???


所有的時間均為GMT +8。 現在的時間是07:17 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。