Forum bloqué opendnf

Réduire
X
 
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages
  • Zouglute
    Nomad

    • juillet 2014
    • 9

    #1

    Forum bloqué opendnf

    Bonjour,

    Mon chéri " Cacahuette" n'as plus accès au forum depuis ce matin, cela lui affiche un message de phishing. Son FaI est Bouygues. Est ce normal? il y'a t il une solution?
  • Groovykid
    Banned

    • août 2001
    • 11165

    #2
    Je ne suis pas la personne apte a répondre mais est ce qu'il pourrait faire une capture d'écran et la poster ? Quel est le message de "phishing" ? En attendant qu'un admin vous aide.
    merci !

    Commentaire

    • gameslover
      Ojii-sama


      • septembre 2001
      • 21343

      #3
      LTf a peut-être été blacklisté

      Commentaire

      • Zouglute
        Nomad

        • juillet 2014
        • 9

        #4
        Voila Cacahuette viens de m'envoyer son imprime écran par mail. Cliquez sur l'image pour la voir en taille réelle 

Nom : 		ltf forum phishing.jpg 
Affichages :	1 
Taille :		29,2 Ko 
ID : 			714797

        Commentaire

        • Azur
          Legendary


          • novembre 2003
          • 3414

          #5
          Moi j'ai ça : Cliquez sur l'image pour la voir en taille réelle 

Nom : 		Menace.jpg 
Affichages :	1 
Taille :		55,8 Ko 
ID : 			714798

          ça doit sûrement être un faux positif, mais après un scan rapide (spybot), j'ai un trojan (Adobe Fake un truc comme ça)

          Wait and see.

          Edit ==> Tout à l'air normal maintenant.
          Dernière modification par Azur, 06 août 2014, 01h27.
          "Les ordinateurs sont inutiles : ils ne donnent que des réponses."
          - Pablo Picasso

          "Deux intellectuels assis vont moins loin qu'une brute qui marche."
          - Michel Audiard

          Commentaire

          • Zouglute
            Nomad

            • juillet 2014
            • 9

            #6
            Pour Cacahuette ça ne marche toujours pas.

            Commentaire

            • Hoagie
              Abandonwarriors


              • mars 2005
              • 4785

              #7
              Avant-hier, nous avons découvert que des pirates amateurs avaient réussi à se connecter au serveur du forum et y ont installé deux sites de phishing en douce. Les sites victimes du phishinf ont été prévenus, et nous avons conservé des traces du hack. Il restait encore quelques cochonneries hier, mais l'hébergeur semble avoir fait le ménage, c'est pour cela que cela refonctionne pour Azur.
              Pour OpenDNS, peut-être que quelqu'un leur a signalé les sites de phishing, et qu'il faut les recontacter pour les informer que les sites en question ont été virés.

              Commentaire

              • Veteranval
                Administrateur


                • février 2009
                • 3582

                #8
                ce qui m'étonne c'est que je n'ai personnellement rencontré aucuns problèmes.
                Avast ne m'a rien signalé d'anormal mais je vais faire un scan pour être bien sûr.

                Commentaire

                • Cacahuette
                  Warrior

                  • juin 2014
                  • 160

                  #9
                  Bonjour,

                  ça y est, je peux de nouveau accéder au forum.

                  Commentaire

                  • Wokie
                    Le bonheur, c'est par là!


                    • avril 2001
                    • 13164

                    #10
                    Bonjour à tous.
                    je reviens de vacances, je me permet donc de faire un petit point sur ce qu'il s'est passé.

                    Nous avons bien été l'objet d'un piratage, le forum a été hacké et le pirate a eu accès à tout le serveur.
                    Heureusement, notre base de données n'est pas hébergé sur ce même serveur donc il n'a pas pu récupérer la base (les mots de passe cryptés et les mails n'ont donc pas été récupéré.)
                    Par contre, il a exploité une faille pour installer 2 sites internet pour récupérer les données de 2 gros sites : Amazon et AXA. Nous avons agit en moins de 8h, ce qui fait que nous avons limité les dégâts. Nous avons aussi pu récupérer des adresses IP et des codes que j'ai transmis à une société de protection de données (qui protège notamment Amazon).

                    J'ai aussi ce matin regardé le code du forum, le contenu de notre base de données et j'ai trouvé des codes que j'ai retiré immédiatement. Le forum est à nouveau patché.
                    L'hébergeur surveille de son coté la création de fichiers sur ce forum (images incluses) et pour le moment, nous n'avons plus de soucis.

                    J'ai du répondre à plusieurs sociétés (openDNS, SFR, MarkMonitor...) avec un simple smartphone, heureusement que l'hébergeur m'a aidé et a été réactif.
                    Pour openDNS, une fois le soucis réglé, cela n'a pas duré, ils ont réouvert les DNS.

                    Maintenant,on passe plus de temps à régler les problèmes avec des petits couillons que de proposer des nouveautés... c'est épuisant.
                    "Il faut toujours viser la lune, car même en cas d'échec, on atterrit dans les étoiles." - Oscar Wilde.

                    Commentaire

                    • GT400
                      Manic Miner


                      • juin 2004
                      • 11509

                      #11
                      Signalons aussi qu'il y a en gros une semaine, Azur a dit sur la shoutbox que son Avast réagissait à un truc sur le site (je crois que c'était un fichier intitulé "sprites" ou quelque chose comme ça).
                      As the mist clears, the eerie image of a forest forms in front of you. To the east, a vast plain extends towards the horizon. Westward howewer, in the thick of the forest, a thousand pairs of eyes pierce the mist, glaring despondently back at you.

                      Commentaire

                      • Wokie
                        Le bonheur, c'est par là!


                        • avril 2001
                        • 13164

                        #12
                        Je n'avais pas accès à la shoutbox mais c'était en effet un répertoire pirate qui était créé virtuellement sur le serveur.
                        Ce répertoire a disparu depuis.
                        "Il faut toujours viser la lune, car même en cas d'échec, on atterrit dans les étoiles." - Oscar Wilde.

                        Commentaire

                        • Cacahuette
                          Warrior

                          • juin 2014
                          • 160

                          #13
                          Merci Wokie pour tout ce que tu fais pour nous et pour LTF

                          Commentaire

                          Chargement...