neprihlásený Utorok, 16. apríla 2024, dnes má meniny Dana, Danica
Avira označuje stránky s Pianom za infikované - aktualizácia 1

DSL.sk, 13.1.2013


Antivírus Avira, podľa viacerých testov jeden z najlepších antivírusov posledných rokov, v súčasnosti označuje stránky zapojené do systému spoločného predplatného slovenských webových stránok Piano za infikované.

DSL.sk na to upozornil čitateľ.

V našom teste plne aktualizovaná bezplatná verzia antivírusu Avira v sobotu aj v nedeľu pri zobrazení stránok zapojených v Piane a s Piano lištou zobrazovala vo viacerých prehliadačoch na 64-bitovom Windows 7 Ultimate upozornenie na výskyt HTML/ExpKit.Gen3.

Pri našom teste sa upozornenie zobrazovalo pri použití Opery a Internet Explorera ale nie v Chrome a Firefoxe, čitateľovi sa zobrazovalo aj v Chrome, Firefoxe a Safari. Za akých podmienok sa problematická URL načítava a detekuje ako infikovaná nie je jasné.

Infikovanou URL je podľa Aviry http://mp.pianomedia.eu/js/bp.html.

Záznam o HTML/ExpKit.Gen3 v databáze znalostí Aviry bohužial neobsahuje prakticky žiadny popis povahy tejto hrozby a nie je tak jasné o akú hrozbu ide.

Stránka na URL označovanej za infikovanú obsahuje takmer výlučne JavaScript, ktorý zrejme najmä testuje dostupnosť rozličných funkcií v prehliadačoch a pravdepodobne nie je škodlivý. Skript okrem iného rozličnými spôsobmi ukladá dáta na počítači užívateľa a nie je vylúčené, že používa techniky považované Avirou za narušenie súkromia.

Antivírusy zaradené vo VirusTotal, známej službe hromadnej kontroly súborov množstvom antivírusov, zatiaľ skript za infikovaný nepovažujú a môže tak ísť o falošnú pozitívnu detekciu.

Či ide definitívne o falošnú pozitívnu detekciu alebo napríklad o použitie techniky narušujúcej súkromie zisťujeme u tvorcov Aviry a prevádzkovateľa Piana.

Aktualizácia: Podľa stanoviska Rada Baťa, manažéra Piana pre Slovensko, pre server DSL.sk ide o "planý poplach" a prevádzkovateľ situáciu rieši od piatka s tvorcom Aviry.


Upozornenie Aviry pri návšteve stránky zaradenej v Piane



V každom prípade incident poukazuje na jednu z nevýhod Piana, obsah od prevádzkovateľa Piana prítomný na mnohých slovenských stránkach s rizikom podobných incidentov. Zároveň je zarážajúce, že stav trvá už zrejme štvrtý deň a doteraz nebol vyriešený.

Podľa štatistík Aviry sa počet detekcií HTML/ExpKit.Gen3, ktoré sú nahlasované späť spoločnosti, mnohonásobne zvýšil vo štvrtok a zrejme v tento deň tak Avira začala hrozbu detekovať na stránkach zapojených v Piane. V piatok dostala Avira podľa tejto štatistiky približne 400 vzoriek obsahujúcich túto hrozbu. Či ide o celkový počet detekcií alebo len vzorku od užívateľov s klientom zasielajúcim štatistiky nie je jasné.


      Zdieľaj na Twitteri



Najnovšie články:

Batérie vyhodené z vesmírnej ISS neočakávane nezhoreli a poškodili dom v USA
Sprístupnená beta verzia Ubuntu 24.04 LTS
Nový CPU Apple M4 majú dostať všetky Macy, s výnimkou najvyšších najneskôr do jari
Samsung sa v predaji smartfónov vrátil pred Apple
Zatiaľ posledný Star Trek seriál bude mať ďalšiu sériu, ohlásený aj nový film
Nový Android 15 je k dispozícii v beta verzii
Samsung má spustiť výrobu takmer 300-vrstvovej flash tento mesiac, budúci rok dosiahnuť 430 vrstiev
SpaceX použila prvý stupeň Falcon 9 už 20-krát
Apple čoskoro uvedie ďalší sci-fi seriál
Populárna databáza Redis má po zmene licencie ďalší klon, už bol vydaný


Diskusia:
                               
 

Ani by som sa nečudoval, keby ten marketigový mág a kozmonaut na pokraji zúfalstva celé toto vymyslel ako spôsob, ako sa opať dostať na čelné stránky technických magazínov. Zadarmo. Dvakrát.
Druhý krát, keď tu bude článok, že infikovanie sa nepotvrdilo.

Tomáš, ja si to nepredplatím ani keď to bude úplne zadarmo a budeš k tomu ako bonus dávať balíček prezervatívov.
Odpovedať Známka: 8.7 Hodnotiť:
 

Kozmonaut?
Odpovedať Známka: 5.7 Hodnotiť:
 

TOMAS BELLA ... (bella 1st slovakozmonaut)

cpt ocividny OUT!
Odpovedať Známka: 7.5 Hodnotiť:
 

Ešte sem hodím fotku ak by neuveril ...

http://dopice.sk/4KP
Odpovedať Známka: 4.5 Hodnotiť:
 

co ak su naozaj INFIKOVANE?
iba taky drobny detail, ze ta hrozba je realna a antivir avira iba plni svoju funkciu.
Odpovedať Známka: 8.3 Hodnotiť:
 

nebol to ivan bella?
Odpovedať Známka: -2.5 Hodnotiť:
 

nie mylis si ho mozno s ivom bendom vyznamnym clenom sekty vesmirni lide.
Odpovedať Známka: 7.3 Hodnotiť:
 

on sa z toho teraz asi takto tesi
http://dopice.sk/4KS
Odpovedať Známka: 8.8 Hodnotiť:
 

Neviem ci kozmonaut, ale zaciatocne pismenka su v poriadku.
Ko
Odpovedať Známka: 0.7 Hodnotiť:
 

a kvoli tomu som prestal citat noviny. nemam na to nervy, cokolvek otvorim, vzdy mi to vybehne :((
Odpovedať Známka: 9.3 Hodnotiť:
 

tak som to skusal na svojej Opere, a tiez to robi - opera 12.12 build 1707
firefox 17.0.1 tiez
Odpovedať Známka: 5.0 Hodnotiť:
 

opravujem, medzitym sa mi updatol firefox na 18.0 - to iste
Odpovedať Známka: 6.9 Hodnotiť:
 

Že štvrtý deň..
No poserme sa...
Mnohé stránky sú škodné celé roky, už len podľa nástroja od McAfee - SiteAdvisor a nikomu to neberie dych a ani nedráždi nejaký nerv!
Odpovedať Známka: -4.2 Hodnotiť:
 

ked Ti to bude vyskakovat vkuse ako mne, tiez Ta prejde chut. a menit antivir nebudem len kvoli nejakemu pijanovi. doteraz to fungovalo ok, teraz par dni to nie je ok. nech si to daju do poriadku, ja ich noviny nepotrebujem
Odpovedať Známka: 7.4 Hodnotiť:
 

Neviem čo je Piano a ani ma to vôbec netankuje. Takže zrejme nebudem mať problém...
Odpovedať Známka: 6.7 Hodnotiť:
 

No... to je taký klavír, ak sa nemýlim.
Odpovedať Známka: 7.8 Hodnotiť:
 

nie obyčajný, valudzuje iba falošné tóny
Odpovedať Známka: 6.7 Hodnotiť:
 

to neni mozne ja mam update zasadne z update.dsl.sk na nanovsiu verziu vzdy Opera 9.10
Mozilla Thunderbird 1.5.0.9 a vsetko je ok ;)
Odpovedať Známka: 7.6 Hodnotiť:
 

weby s pijanom su infikovane coco-tinami.
Odpovedať Známka: 9.2 Hodnotiť:
 

Ved to detekuje spravne! Tak aky je problem potom?
Odpovedať Známka: 7.8 Hodnotiť:
 

Pouzivam kompletne riesenie Avira Internet Security a na danu internetovu adresu je vo vychodzom nastaveni zablokovany pristup. Neviem ako v pripade antiviru samotneho ale v Internet Security od Aviry sa zobrazi varovne okno kde je mozne nastavit Deny access, Ignore, alebo karantena, predpokladam ze je tak mozne manualne pristup povolit. V pripade ze sa uzivatel sam nerozhodne do par sekund, automaticky sa zvoli vychodzie nastavenie - Deny access a zobrazi sa toto okno namiesto stranky: http://i.imgur.com/fzwyb.png
Odpovedať Známka: 6.8 Hodnotiť:
 

Este dodam, ze pouzivam Firefox v18.0. Prave som skusil aj Chrome v24.0.1312.52 m, vysledok rovnaky ako pri Firefoxe.
Odpovedať Známka: 2.5 Hodnotiť:
 

Je ti jasne v akom vztahu je antivirak ku browseru pri nacitani stranky z netu? Bude ti to robit aj v IE6, aj Chrome Cannary ;)
Odpovedať Známka: 3.3 Hodnotiť:
 

Nejde vam GOOGLE pomaly?
Strasne dlho mi ho nacitava, az time out..
divne..
Odpovedať Známka: 2.3 Hodnotiť:
 

Google bol na Slovensku zrušený. Vláda nám všetkým kúpila za 51.5 milióna eur licenciu na bing.com
Odpovedať Známka: 8.6 Hodnotiť:
 

jeho blahorodie fico
Odpovedať Známka: 3.8 Hodnotiť:
 

chytíš sa na každú kofotinu
Odpovedať Známka: -5.0 Hodnotiť:
 

Oprava: ficotinu
Odpovedať Známka: -4.3 Hodnotiť:
 

51,5 mi v prepoctoch sedi, ale miliona...
Oprav si to na biliona, nech sa ujde vsetkym fickovym sponzorom a kamaratom.
Nech netru biedu kvoli nasmu bohatemu Slovenskemu narodu.
Odpovedať Známka: -5.7 Hodnotiť:
 

takto to dopadne,ked sa niekto snazi byt nasilu vtipny...
Odpovedať Známka: 8.3 Hodnotiť:
 

Vsetko ostatne ide svizne, cokolvek co ma google.com pripomu nejde.
Telekom. mobil/optika ide OK.
Odpovedať Známka: 6.0 Hodnotiť:
 

detto u mna. Normalne ide iba gmail. Ale ostatne veci... G+ je uplne mimo, youtube ide tak ze v podstate nejde, search dava time out. Aj vecera vecer to bolo takto na par hodin :(
Odpovedať Známka: 7.3 Hodnotiť:
 

a ides na FF?
mne ide napr smiesny IE v pohode (potom zamrzne, takze som to vypol).
nainstaloval by som aj chrome, ale nechcem si zasvinit system..
Odpovedať Známka: 2.9 Hodnotiť:
 

mne to ide v pohode, problem bude niekde inde.
Odpovedať Známka: 6.0 Hodnotiť:
 

jedine firefox potom, gmail nevie nacitat, proste blbne, od 18.0 verzie.
mizeria toto..
Odpovedať Známka: 3.3 Hodnotiť:
 

OK, firefox odstraneny..
nebavi ma naveky riesit problemy, plus mi ten idiot vymazal 3 rocnu historiu..
Odpovedať Známka: 2.5 Hodnotiť:
 

ach teraz bude strasne sa dostat zase k tvojmu nostalgickemu pornu. A vymazal si si historiu ty, ty si za to mozes :D Ked menis prehliadac vacsinou mozes aj preimportovat historiu...
Odpovedať Známka: 6.0 Hodnotiť:
 

tak zase sa za tie tri roky toho tolko nestalo... teda na Slovensku 1x padla vlada..
Odpovedať Známka: 3.3 Hodnotiť:
 

Mne youtube ide nejako divne. Ked sledujem asi 30 minutove videa, niekedy v 20-25 minute mi to z nicoho nic prepne na uplne ine video, uz ma to pekne se... Robi to este niekomu? Pouzivam Firefox, rad by som vedel ci zase youtube blbne, alebo je to tym novym Firefoxom alebo cim vlastne to moze byt.
Odpovedať Známka: 8.3 Hodnotiť:
 

toto aj mne robi.. Mam playlist s 200 videamy a ked to pustim od prveho tak mozno prvych 10 v poho ale potom zacnu nezmyselne preskakovat ako keby som mal nahodny vyber a niekedy prepne samo na dalsiu aj ked je video este len mozno v polovici.. Skusal som asi vsetko, najroznejsie OS, prehliadace, prehravace..
Odpovedať Známka: 6.0 Hodnotiť:
 

Mne okrem toho vo Firefoxe aj vzdy zlyha Flash ked idem na nejake multimedialne stranky ako grooveshark, v tomto pripade konkretne pri prihlasovani, ale v Chrome mi ide Grooveshark bez problemov takze neviem cim presne to je asi fakt chyba Firefoxu. Je fakt ze som youtube v Chrome neskusal, ale ani sa mi to moc nechce pretoze pouzivam primarne Firefox, som nan zvyknuty a nechcem dopadnut tak ze budem prechadzat zase na iny prehliadac alebo pouzivat dva prehliadace len nato aby mi nieco fungovalo.. Myslim ze ked uz vydavaju jednu verziu za druhou, aspon by mohli poopravovat taketo lajdacke chyby.
Odpovedať Známka: 3.3 Hodnotiť:
 

ja ked som prednedavno preinstaloval Win7 a nainstaloval novy firefox aj s flashom tak mi flash nesiel vobec, myslel som ze je to v nom kedze prehlaidac siel stale dobre tak som ho asi 5x preinstaloval roznynmy verziamy no moc nepomohlo nakoniec som reinstaloval firefox a uz to slo..
Odpovedať Hodnotiť:
 

Konecne!!!

Odpovedať Známka: 6.9 Hodnotiť:
 

Nieje to dôvod pre zamyslenie, alebo článok.<br>
Avira to označuje správne.
Odpovedať Známka: 5.2 Hodnotiť:
 

Avira vela veci oznacuje za skodlive, na jednej strane je to dobre, ale na druhej strane, ked tam nic take nie je, len nejaky kod, ktory sa podoba nejaku trojanu a oznaci to a za kazdym nejaky subor, ktory je cisty a tiez ho oznaci, tak mna ide slak trafit. niektore subory dam aj always ignore alebo do vynimiek, ale nefunguje to najspolahlivejsie.
Odpovedať Známka: 2.0 Hodnotiť:
 

https://www.youtube.com/watch?v=7jPpGKcTRhE
Odpovedať Známka: 8.0 Hodnotiť:
 

.
Odpovedať Známka: 5.0 Hodnotiť:
 

chudaci pouzivatelia aviry...
Odpovedať Známka: -3.3 Hodnotiť:
 

Skor chudaci pouzivatelia piana...
Odpovedať Známka: 6.5 Hodnotiť:
 

podla mna to niekto reportoval ako virus naschval. Inak piano ma rocne tolko bezplatnych PR clankov, ze tomu nerozumiem. Je to asi vdacna tema, tak preto vsetci uverejnia, co sa piana tyka. Moja dalsia PR sprava na iserver.sk bude mat v titulke piano.sk a hned sa zverejni vsade :)
Odpovedať Známka: 4.3 Hodnotiť:
 

"V každom prípade incident poukazuje na jednu z nevýhod Piana, obsah od prevádzkovateľa Piana prítomný na mnohých slovenských stránkach s rizikom podobných incidentov."

Omyl. Incident poukazuje na jednu z nevyhod Antiviru od Aviry, ze deteguje vsetko ciste, co je len trochu podozrive a taktiez na neschopnost urgentne fixovat falosne poplachy. Toto sa v pripade kvalitnych a platenych antivirakov nemoze stavat - nahlasene FP sa opravuju v priebehu max. par hodin, v urgentnych pripadoch to nemoze trvat viac ako par minut.
Odpovedať Známka: -6.8 Hodnotiť:
 

Netrep, prejdi si testy, Avira vzdy patri medzi najlepsie antivirusy, rozdiel medzi free a pletenou je v niektorych funkciach navyse a nie samotnom jadre a antivirovej databaze. Avira ma aj najmensi podiel falosnych hrozieb.

Tento pripad ani nie je tak falosna hrozba ako to, ze Avira detekuje pristup nejakej blbosti do lokalnych suborv na disku.

Skor ten piano script nie je uplne v poriadku, bud je odflaknuty alebo fakt robi nieco co sa podoba na skodlivu aktivitu.
Odpovedať Známka: 5.6 Hodnotiť:
 

okrem toho do stvrtku problem nebol a zrazu je....
Odpovedať Známka: 0.9 Hodnotiť:
 

mazaj si kupit novy detegtor!
Odpovedať Známka: 0.0 Hodnotiť:
 

To by ste sa cudovali, aku odozvu ma podpora Googlu aj pre platiacich zakaznikov. Takze, tie 4 dni "nic nerobenia" su stale este v norme.
Odpovedať Známka: 4.3 Hodnotiť:
 

Ani podpora VMware, Oracle, Microsoft, Cisco alebo Apple nie su bohvieco. Najhorsi je vsak Symantec. A to vo vsetkom.
Odpovedať Známka: 6.0 Hodnotiť:
 

@REDAKCIA

Viete zistit ako je mozne, ze mi nejdu produkty Google na nete od Telekomu? (Magio internet)

Od ineho ISP idu perfektne.

Aj jeden znamy co ma DSL (iny okres) hlasi podobny stav (on bohuzial nema ineho ISP aby toto potvrdil ako ja, ale Google mu extre mizerne pomaly)
Odpovedať Známka: 5.6 Hodnotiť:
 

pripájam sa, tiež mi ide pomaly, ale nie len google, ale aj facebook, ostatné ide normálne
Odpovedať Známka: 5.0 Hodnotiť:
 

Pripajam sa tiez, aj ked sa citim skor ako od google odpojeny.. Taktiez som u telekomunistov, ci ako sa to vola ten moj provider a mam od neho dsl. linku..
Odpovedať Známka: 10.0 Hodnotiť:
 

chyba bude asi v telekome, mne ide 100%
Odpovedať Hodnotiť:
 

mne ide vsetko uplne vporiadku(telekom) akurat by sa mohlo uz konecne prejst na tu vydrbanv ipv6 kedze mi Debian (asi) kvoli tomu blbne a uplne nezmyselne ide dns vobec to nwm spravit
Odpovedať Hodnotiť:
 

takisto blbne. Co to tam ti trulovia z piana dali?
Esetik NOD32 frci ale v pohode.
Odpovedať Známka: -4.0 Hodnotiť:
 

ESETík nikdy nešlapal v pohode... S nima je to jak s Woknami... Nikdy nič nenašiel a ešte sa hral na partizána...

A ten ich support. Medzi prvými som mal ESS (beta tester) a k tomu net 100mbps a keď som zapal ESS tak net tak 20-30 mbps keď som ho vypal tak 97mbps... Písal som im a oni sa ma nazad pýtali, že prečo mám tak rýchly internet... Tak som im napísal že potrebujem aby sa mi rýchlo ťahali ich dokonalé aktualizácie a odvtedy ide ESET dolu vodou...
Odpovedať Známka: 6.7 Hodnotiť:
 

Ak napíšete do svojho browseru www. kezmarok .sk, Avira je ticho. Kežmarok je da best!
Odpovedať Známka: 4.5 Hodnotiť:
 

Podľa mňa je zarážajúce skôr to, sa stále nájdu ľudia, čo sú ochotní za to Piano platiť :/

Sakra, nebuďte ovce, nenechajte si srať na hlavu a nesponzorujte ten novinársky odpad, čo sa tu produkuje...
Odpovedať Známka: 8.6 Hodnotiť:
 

Ten novinarsky odpad mal ako jediny tu kuraz poukazat vtipnou formou na to, aky je nas prezident kok.t.
Odpovedať Známka: -7.1 Hodnotiť:
 

Zas chce ten hajzel sosat data z PC a potom to sharovat mediam a predava to ako feature. Teraz im to avira zablokovala a osobne dufam, že to tak aj ostane.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ako raz klasik povedal, za kvalitu si treba priplatit.

Priplatok za kvalitu v slovensko-kozmonautskom ponati:

Phase 1: Spoplatnenie.
Phase 2: Ani po vyse roku od spoplatnenia, ziadny narast kvality, ziadna pridana hodnota... NIC. Akurat sa do platenej sekcie presunuli uz doteraz nekvalitne blaboly. Kecy o zvysovani urovne boli a skutek utek.

Typicke podnikanie na slovensky sposob, spoplatnime aj tu trosku pridanej hodnoty co vytvarame. Hlavne sa co najrychlejsie nabalit na blbych chudakoch. Ziadna podnikatelska kultura.
Vazne nechapem, ze im este niekto plati za to, co inde mozno najst zadarmo v rovnakej a mozno aj vyssej kvalite.
Odpovedať Známka: 10.0 Hodnotiť:
 

veru.z ho*na bic neupleties.

Odpovedať Známka: 10.0 Hodnotiť:
 

To iste jak Markiza, este aj VLASTNE programy dali pod tu ich uzasnu internetovu telku co ani poriadne nefunguje a vsetci na nu nadavaju :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Asi pred dvoma týždňami sophos detekoval dva trojany na korzar.sme.sk robil to aj WOT vo firefoxe
Odpovedať Hodnotiť:
 

http://goo.gl/Nidrh
Odpovedať Hodnotiť:
 

Mam platenu Aviru a tiez mozem potvrdit, uz asi 3 dni vyskakuje tato hrozba. Pouzivam Firefox na W7.
Odpovedať Hodnotiť:

Pridať komentár