Tópico Encerrado 
 
Avaliação do Tópico:
  • 0 votos - 0 Média
  • 1
  • 2
  • 3
  • 4
  • 5
[resolvido] Trojan - Site do peopleware
12-12-2009, 22:28 (Esta mensagem foi modificada pela última vez a: 12-12-2009 22:31 por psimoes.)
Mensagem: #11
RE: [resolvido] Trojan - Site do peopleware
Caros,

Apenas uma nota adicional sobre este problema, que está resolvido.

Não foi o dito plugin que trouxe o problema.

O problema é um pouco maior e está já entregue a quem de direito.

No entanto reforço que, aparentemente, a "culpa" não é do Peopleware e que está resolvido.

Se tivesse sido reportado a quem de direito de forma mais célere, mais depressa tinha sido resolvido. E naturalmente, menos gente tinha sido afectada.

[Imagem: pplware_admin.png]
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
13-12-2009, 03:31
Mensagem: #12
RE: [resolvido] Trojan - Site do peopleware
Boas noites,

O acontecido não me afectou minimamente, mas pelos vistos afectou alguns utilizadores do site durante a madrugada.

Venho por este meio agradecer ao facto do racoq alertar o máximo possível os utilizadores para este facto que estava a acontecer, que pelo que se vê é um exploit de java que estava a ser usado para infectar os utilizadores em que o remetente era o elbionico.com que pertence à empresa THE SEVA GROUP e que usava o anúncio do sapo para este fim. Poderão estas empresas estar inocentes pois, poderão ter sido usadas por este “exploit” para o mesmo fim, e apesar de este não causar nenhum dano ao computador o mesmo é bastante irritante para utilizadores menos inexperientes.
Uma vez que já era bastante tarde não era ético nem credível acordar todos os administradores para chamar a atenção do facto. O racoq tentou alertar de todas as formas que lhe estavam em mãos, apesar de algumas falhas que as tecnologias nos proporcionam por vezes não nos chegou essa informação, mas nem tudo é perfeito não é verdade?

Vamos ter mais calma pessoal o mundo não vai acabar amanhã e os erros acontecerão até o mundo acabar.


Peace and Love

Mais do que olhar, importa reparar no outro. Só dessa forma o Homem se humaniza novamente.
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
13-12-2009, 03:43
Mensagem: #13
RE: [resolvido] Trojan - Site do peopleware
Não achei nada de especial...


...simplesmente abri o blog do pplware (como de costume) e apareceu-me um popup para executar java, vindo o flash no sapo.

Ora, executar java, vindo do sapo? um banner a executar flash?? Don't think so... e não permiti... tão simples quanto isso Smile

Website: iCarneiro | Twitter: ycarneiro
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
13-12-2009, 04:08 (Esta mensagem foi modificada pela última vez a: 13-12-2009 04:12 por Lápis Azul.)
Mensagem: #14
RE: [resolvido] Trojan - Site do peopleware
(12-12-2009 22:28)psimoes Escreveu:  Caros,

Apenas uma nota adicional sobre este problema, que está resolvido.

Não foi o dito plugin que trouxe o problema.

O problema é um pouco maior e está já entregue a quem de direito. (1)

No entanto reforço que, aparentemente, a "culpa" não é do Peopleware e que está resolvido.

Se tivesse sido reportado a quem de direito de forma mais célere, (2)mais depressa tinha sido resolvido. E naturalmente, menos gente tinha sido afectada.

Caro amigo,
Gostaria de ver o ponto (1) explicado. Não quero ficar a pensar que poderá ter sido um "inside job" de alguém do próprio pplware. Posso, e quero, estar enganado, mas depois de ler o teu post, foi a 1ª bola a sair do saco...
Mas isto sou eu e a mania das conspirações...
E ainda, de te dizer, que ao contrario do que afirmas em (2) , o facto de teres conhecimento dum problema mais cedo não significa que o resolvas mais cedo. Ficas apenas a saber mais cedo e só isso mesmo...

A culpa do incêndio não é de quem o vê e não sabe ou não consegue usar o telefone para chamar os bombeiros. A culpa é do incendiário... sempre!

PS: o racoq avisou cedo... eram 02:57!
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
13-12-2009, 04:19
Mensagem: #15
RE: [resolvido] Trojan - Site do peopleware
E é nestas alturas que eu fico contente por usar Linux. Tongue
Procurar todas as mensagens deste utilizador
13-12-2009, 04:51
Mensagem: #16
RE: [resolvido] Trojan - Site do peopleware
(13-12-2009 04:08)Lápis Azul Escreveu:  
(12-12-2009 22:28)psimoes Escreveu:  Caros,

Apenas uma nota adicional sobre este problema, que está resolvido.

Não foi o dito plugin que trouxe o problema.

O problema é um pouco maior e está já entregue a quem de direito. (1)

No entanto reforço que, aparentemente, a "culpa" não é do Peopleware e que está resolvido.

Se tivesse sido reportado a quem de direito de forma mais célere, (2)mais depressa tinha sido resolvido. E naturalmente, menos gente tinha sido afectada.

Caro amigo,
Gostaria de ver o ponto (1) explicado. Não quero ficar a pensar que poderá ter sido um "inside job" de alguém do próprio pplware. Posso, e quero, estar enganado, mas depois de ler o teu post, foi a 1ª bola a sair do saco...
Mas isto sou eu e a mania das conspirações...
E ainda, de te dizer, que ao contrario do que afirmas em (2) , o facto de teres conhecimento dum problema mais cedo não significa que o resolvas mais cedo. Ficas apenas a saber mais cedo e só isso mesmo...

A culpa do incêndio não é de quem o vê e não sabe ou não consegue usar o telefone para chamar os bombeiros. A culpa é do incendiário... sempre!

PS: o racoq avisou cedo... eram 02:57!

@lápis azul

Concordo com a tua analise e metodologia.


"Aquele que pergunta, pode ser um tolo por cinco minutos. Aquele que deixa de perguntar, será um tolo para o resto da vida." [proverbio chinês]

Mais do que olhar, importa reparar no outro. Só dessa forma o Homem se humaniza novamente.
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
13-12-2009, 11:44
Mensagem: #17
RE: [resolvido] Trojan - Site do peopleware
Eu por acaso estava meio a dormir quando me saltou esse popup, ainda levei uns segundos a prestar atenção áquilo até porque estava a correr um setup ao mesmo tempo e levei um bocadito a processar hehehe. Mas lendo pensei "deves ir longe deves, cala-te pá, não se vai executar nada aqui na máquina"

Quanto ao resto.
se o alerta foi dado cedo ou não, foi dado por quem o poderia dar àquelas horas, não comecem agora para aqui a lavar roupa Smile
está resolvido não está?

[Imagem: happy.png]
Procurar todas as mensagens deste utilizador
13-12-2009, 19:59
Mensagem: #18
RE: [resolvido] Trojan - Site do peopleware
(13-12-2009 03:31)Fábio Palma Escreveu:  Uma vez que já era bastante tarde não era ético nem credível acordar todos os administradores para chamar a atenção do facto. O racoq tentou alertar de todas as formas que lhe estavam em mãos, apesar de algumas falhas que as tecnologias nos proporcionam por vezes não nos chegou essa informação, mas nem tudo é perfeito não é verdade?

Desculpa Fábio mas insisto na minha tese. Já fui acordado bem mais tarde e por situações bem menores.

E mais, existem contactos espalhados por várias pessoas exactamente para situações destas. Havia gente no MSN e por ai poderiam ter sido feitos os alertas a quem de direito. Depois a estrutura interna decidia quem alertar.

A frase "podes ligar 24 horas por dia se preciso for" que eu transmito sempre que vos dou o meu numero de telefone é exactamente para isso. São estas as situações!!

E tens de admitir que é uma situação muito grave!

[Imagem: pplware_admin.png]
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
13-12-2009, 20:06
Mensagem: #19
RE: [resolvido] Trojan - Site do peopleware
(13-12-2009 04:08)Lápis Azul Escreveu:  
(12-12-2009 22:28)psimoes Escreveu:  Caros,

Apenas uma nota adicional sobre este problema, que está resolvido.

Não foi o dito plugin que trouxe o problema.

O problema é um pouco maior e está já entregue a quem de direito. (1)

No entanto reforço que, aparentemente, a "culpa" não é do Peopleware e que está resolvido.

Se tivesse sido reportado a quem de direito de forma mais célere, (2)mais depressa tinha sido resolvido. E naturalmente, menos gente tinha sido afectada.

Caro amigo,
Gostaria de ver o ponto (1) explicado. Não quero ficar a pensar que poderá ter sido um "inside job" de alguém do próprio pplware. Posso, e quero, estar enganado, mas depois de ler o teu post, foi a 1ª bola a sair do saco...
Mas isto sou eu e a mania das conspirações...
E ainda, de te dizer, que ao contrario do que afirmas em (2) , o facto de teres conhecimento dum problema mais cedo não significa que o resolvas mais cedo. Ficas apenas a saber mais cedo e só isso mesmo...

A culpa do incêndio não é de quem o vê e não sabe ou não consegue usar o telefone para chamar os bombeiros. A culpa é do incendiário... sempre!

PS: o racoq avisou cedo... eram 02:57!

Caro Lápis,

Não faças interpretações que não devem ser feitas. O facto de o problema ser um pouco maior e estar entregue a quem de direito não pode e nem deve ser interpretada da forma que o fizeste. NINGUÉM deu a entender que é ou foi um inside job! Não queiram começar uma discussão com base em coisas que não foram ditas!

E as explicações serão dadas quando nós, Peopleware, tivermos respostas. Sabemos bem qual foi o problema, o impacto que teve e aguardamos respostas de quem de direito. E repito, não façam interpretações para alimentar teorias da conspiração.

E quanto às horas do alerta, metade (ou até mais) da equipa tem o numero de telemovel do Vitor e/ou o meu. Ligavam, sempre os atendi e atenderia. Ainda para mais face ao problema que estava a acontecer..

[Imagem: pplware_admin.png]
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
13-12-2009, 20:12
Mensagem: #20
RE: [resolvido] Trojan - Site do peopleware
(13-12-2009 03:31)Fábio Palma Escreveu:  Venho por este meio agradecer ao facto do racoq alertar o máximo possível os utilizadores para este facto que estava a acontecer, que pelo que se vê é um exploit de java que estava a ser usado para infectar os utilizadores em que o remetente era o elbionico.com que pertence à empresa THE SEVA GROUP e que usava o anúncio do sapo para este fim. Poderão estas empresas estar inocentes pois, poderão ter sido usadas por este “exploit” para o mesmo fim, e apesar de este não causar nenhum dano ao computador o mesmo é bastante irritante para utilizadores menos inexperientes.

Fábio
Só mais uma nota. O problema não teve e nem tem nada a ver com a publicidade do Sapo ou com a barra Sapo.

E o facto de o site elbionico.com ter alojado o java não quer também dizer que tenha partido de lá o suposto ataque. Existem dezenas de formas de ocupar uma máquina e fazer dela uma ponte de ataque.

Peço mais uma vez que não alimentem teorias com base em meias palavras e em informação reunida de diferentes fontes e colada às 3 pancadas.

O problema está a ser analisado por quem de direito e no final serão dadas as explicações que devem ser dadas.

[Imagem: pplware_admin.png]
Visitar Website de este utilizador Procurar todas as mensagens deste utilizador
Tópico Encerrado 


Saltar Fórum:


Utilizadores a ver este tópico: 1 Visitante(s)