Googleはロシア鉄道のサイトを潜在的に危険だとマークしました

UPD_2:



2011年11月15日、 Google はサイトのステータスを復元しました 。これ以上の警告はありません。



2011年11月14日の様子は次のとおりです。



Mozillaを介してRussian Railways Webサイトアクセスしようとすると、このメッセージがポップアップ表示されます。





Googleが発行した追加情報からの抜粋



過去90日間にテストしたサイトの6ページのうち1ページで、ユーザーの同意なしにマルウェアがダウンロードおよびインストールされました。 Googleが最後にこのサイトにアクセスしたのは2011-10-27でした。 このサイトで不審なコンテンツが最後に検出されたのは2011-10-26です。



悪意のあるソフトウェアには1トロイの木馬が含まれます。 ターゲットコンピューターでの感染の結果として作成された新しいプロセスの数:平均で7。



マルウェアをホストしているドメインの数:2(svpressa.in/、rzd-rzd.in/を含む)。



マルウェアの配布の媒介として使用されるとされるドメインの数は1です(rzd-rzd.ru/を含む)。



このサイトをホストするネットワーク:1(AS20702(CSSMPS)を含む)。






一年前、私は同じような状況に出くわしました。 その後、 GoogleはMicrosoftサイトの1つを潜在的に危険だとマークしました 。 アラームは偽ではありませんでしたが、 完全に正当化されました。



UPD:



悪意のあるソフトウェアがインストールされているページを見つけることができませんでした。



ドメインsvpressa.inおよびrzd-rzd.inは登録されていますが、IPアドレスはそれらに関連付けられていません。



シャンカー$ホストrzd-rzd.in

;; 接続がタイムアウトしました。 サーバーに到達できませんでした



シャンカー$ホストsvpressa.in

;; 接続がタイムアウトしました。 サーバーに到達できませんでした



シャンカー$ whois rzd-rzd.in



ドメインID:D5418056-AFIN

ドメイン名:RZD-RZD.IN

作成日:2011年10月23日20:55:53 UTC

最終更新日:2011年10月24日20:36:39 UTC

有効期限:2012年10月23日20:55:53 UTC

スポンサーレジストラ:Directi Internet Solutions Pvt。 株式会社 dba PublicDomainRegistry.com(R5-AFIN)

ステータス:クライアント転送禁止

ステータス:転送禁止

登録者ID:TS_16615520

登録者名:ドミトリー・エロホフ

登録組織:なし

登録者Street1:67 kh strahe

登録者Street2:

登録者Street3:

登録都市:タリン

登録州/県:

登録者の郵便番号:116700

登録国:EE

登録者の電話番号:+7.39920002000

登録者の内線番号:

登録者FAX:

登録者FAX内線:

登録者のメール:barebula@yahoo.com

管理者ID:TS_16615520

管理者名:Dmitriy Erokhov

管理組織:なし

Admin Street1:67 kh strahe

Admin Street2:

Admin Street3:

管理都市:タリン

管理州/県:

管理郵便番号:116700

管理国:EE

管理電話:+7.39920002000

管理電話の内線番号:

管理FAX:

管理FAX内線:

管理者のメール:barebula@yahoo.com

技術ID:TS_16615520

技術名:ドミトリー・エロホフ

技術組織:なし

Tech Street1:67 kh strahe

Tech Street2:

Tech Street3:

テックシティ:タリン

技術州/県:

技術郵便番号:116700

技術国:EE

テックフォン:+7.39920002000

Tech Phone Ext .:

技術ファックス:

技術FAX内線:

技術メール:barebula@yahoo.com

ネームサーバー:NS1.REGWAY.COM

ネームサーバー:NS2.REGWAY.COM

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:




シャンカー$ whois svpressa.in



ドメインID:D5407401-AFIN

ドメイン名:SVPRESSA.IN

作成日:2011年10月19日22:12:36 UTC

最終更新日:2011年10月19日22:12:38 UTC

有効期限:2012年10月19日22:12:36 UTC

スポンサーレジストラ:Directi Internet Solutions Pvt。 株式会社 dba PublicDomainRegistry.com(R5-AFIN)

ステータス:クライアント転送禁止

ステータス:転送禁止

登録者ID:TS_16615520

登録者名:ドミトリー・エロホフ

登録組織:なし

登録者Street1:67 kh strahe

登録者Street2:

登録者Street3:

登録都市:タリン

登録州/県:

登録者の郵便番号:116700

登録国:EE

登録者の電話番号:+7.39920002000

登録者の内線番号:

登録者FAX:

登録者FAX内線:

登録者のメール:barebula@yahoo.com

管理者ID:TS_16615520

管理者名:Dmitriy Erokhov

管理組織:なし

Admin Street1:67 kh strahe

Admin Street2:

Admin Street3:

管理都市:タリン

管理州/県:

管理郵便番号:116700

管理国:EE

管理電話:+7.39920002000

管理電話の内線番号:

管理FAX:

管理FAX内線:

管理者のメール:barebula@yahoo.com

技術ID:TS_16615520

技術名:ドミトリー・エロホフ

技術組織:なし

Tech Street1:67 kh strahe

Tech Street2:

Tech Street3:

テックシティ:タリン

技術州/県:

技術郵便番号:116700

技術国:EE

テックフォン:+7.39920002000

Tech Phone Ext .:

技術ファックス:

技術FAX内線:

技術メール:barebula@yahoo.com

ネームサーバー:NS1.HIDEDNS.ORG

ネームサーバー:NS2.HIDEDNS.ORG

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:

ネームサーバー:



All Articles