COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT)

COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT) (http://copy-club.ru/index.php)
-   Курилка-выпивалка (http://copy-club.ru/forumdisplay.php?f=14)
-   -   Вирус на ТП (http://copy-club.ru/showthread.php?t=4326)

Pavel Pechatnikov 01.02.2010 00:14

Re: Вирус на ТП
 
ну раз уж такая пьянка пошла, то и мне помогите - достали вирусы :( Дело такое:
в офисе компы все в своей сети, подключены все к отдельной сетевухе в компе-аля-серваке (далее по тексту "сервак"), сервак через другую сетевуху подрублен к зданию-провайдеру. На "серваке" стоит виндасервер2003. Пришлось серваку назначить выделенный айпи. "Огород" этот потребовался чтобы я мог с дома/дачи/бассейнавюговосточнойазии подрубаться через впн к серваку и далее через удаленный рабочий стол к любому компу в офисе, в том числе и посылать задания на печать со своего офисного компа (очень удобно кстати). Далее. Есть сайт. На сайте есть кнопочка "закачать макет на фтп". Ей почти никто и никогда не пользуется.... Но пару раз я заметил что через эту хрень на сервак залили несколько непонятных файликов с почти нулевой длиной... В общем кончилось это тем, чего и стоило ожидать: сервак с декабря работает примерно минут 15-20 и потом зависает нафиг. Точнее "подвисает" - проц грузится на 100% системной задачей типа csrss.exe, lsass.exe или svchost.exe, которые нельзя отрубить. Далее сервак перестает через себя пропускать айпи трафик. На локальных компах стоят касперские и др/веб, которые видят какие-то атаки с айпи сервера и блокируют попытки связи с ним (а к нему еще и офисный принтер подрублен). Сервак раздает всем сифилисы свои. Эти вирусняки на локалках либо лечатся без проблем, либо антивири их сразу же блокируют.
С серваком сложнее: вирь на нем блокирует доступ к сайтам майкрософта, касперского, дрвеба и остальных антивирей. Таким образом я не могу установить и активировать легальный антивирь :( Помимо этого он блокирует запуск антивирей (установщиков), других программ. Пробовал запускать с флешки дрвеб на серваке - лечит штук 8 разных вирусов, но толку ноль - потом они опять все на месте, да еще даже не они, а они +другие ))))))). Всегда есть вирусы типа Shadow based, которые всегда появляются и не могу я от них избавиться - гуляют по всей сети :(
Седня к ним присоединились win32.hllw.piabot, trojan.mulprpop.4022 и еще какие-то.

Разбирающимся. Посоветуйте, что можно сделать? Хотел вместо виндысервер2003 использовать хр обычную, но она "открывает" всю локальную сеть в мир иной (из-за выделенного айпи), а этого мне не надо и требует назначить адрес для сетевухи-раздатки для "общего доступа к интернету" в виде 192.168.0.1, а мне нельзя этот адрес назначать... Касперский на сервак не ставиться. Дрвеб не спасает. Что можно поставить и нужно ли? Доступ с фтп сайта на папку на сервере - можно этим пожертвовать, но вообще-то в дальней перспективе это не правильно. Да и вряд ли в этом дело.
ЗЫ. Админа позволить себе не можем.
Что и как установить и как жить дальше? :(

Boroda 01.02.2010 00:23

Re: Вирус на ТП
 
Поставьте роутер вместо сервера.

Pavel Pechatnikov 01.02.2010 00:37

Re: Вирус на ТП
 
"У нас нет админа" :)
подробнее пиши.
- как через него можно организовать доступ через впн с последующим удаленным раб столом?
- как с фтп сайта файлы закачивать "в офис"?

Boroda 01.02.2010 00:40

Re: Вирус на ТП
 
Все как было так и останется.
Удаленный рабочий стол куда нужен? В случае если сервака не будет. И зачем?
Про фтп не совсем понял.

admin 01.02.2010 00:55

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 80999)
Но почему-то валили БС-Принт и почему-то сейчас валя ТП... непонятно...

Мне казалось, что валили его по теме продажа альтернативной расходки.
Кто? Вам в столице виднее кому из этого цеха мешала контора, есть несколько брендов, среди них надо и копать.

admin 01.02.2010 01:06

Re: Вирус на ТП
 
Цитата:

Сообщение от all_12 (Сообщение 80979)
Михаил, ты ведь давно в бизнесе, а там всё жестоко.. не понимаю, что за сопли, какие-то хакерские ресурсы.. или ты не понимаешь, что твой ресурс причиняет вред пользователям? Я бы, даже понеся убытки закрыл его нахрен, до разрешения проблемы.

Согласен. Детский сад получается или кружок по интересам.
Не можешь решать проблемы, не фиг тогда этим заниматься. Я туда тоже заходить перестал, мне неприятностей не нужно.

Юрий Ж. 01.02.2010 01:06

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 80999)
Другое дело, что обычные форумы никому не нужны и серьезный хакер ПРОСТО ТАК не будет тратить на них время и силы...
Но почему-то валили БС-Принт и почему-то сейчас валя ТП... непонятно...

А Вы уверены, что ТП кто-то валит? Я, например, не уверен. Ведь все знают, что форумы наиболее уязвимы и только "ленивый" червь или троян пройдёт мимо.:) Впрочем дальше можно "фонтанировать" сколько угодно...Может Миша зря ищет врага? И с чего Вы решили, что именно вирус с ПТ вскрывает Ваш сайт? Не факт. Может просто попали под общую раздачу... Поэтому и надо держать хорошего спеца(ов), чтобы определить проблему и способ её решения.

Valery 01.02.2010 01:12

Re: Вирус на ТП
 
Цитата:

Сообщение от Hank (Сообщение 81047)
Мне казалось, что валили его по теме продажа альтернативной расходки.
Кто? Вам в столице виднее кому из этого цеха мешала контора, есть несколько брендов, среди них надо и копать.

я тоже думаю, что эта тема и послужила причиной.
бабло там крутится очень приличное

что же касается ТП - все проблемы начались с коммерциализации проекта.
(я не говорю - плохо это или хорошо. мне все равно к примеру)
надо глядеть - чьи интересы на ТП, кто платит деньги и кто их конкуренты.

Pavel Pechatnikov 01.02.2010 01:15

Re: Вирус на ТП
 
Цитата:

Сообщение от Boroda (Сообщение 81035)
Все как было так и останется.
Удаленный рабочий стол куда нужен? В случае если сервака не будет. И зачем?
Про фтп не совсем понял.

Я работаю и в том числе посылаю на печать частенько из дома/или с дачи. Поэтому нужен рабочий стол. Фтп: человек закачивает на фтп с сайта а файлы падают в папку на серваке (нашем) на котором выделенный айпи. Походу накидали вирусняков ....

admin 01.02.2010 01:15

Re: Вирус на ТП
 
Valery, коммерция зло. Стоит только банер чужой повесить и все.

KALENDAR.RU 01.02.2010 01:21

Re: Вирус на ТП
 
Цитата:

Сообщение от Hank (Сообщение 81047)
Мне казалось, что валили его по теме продажа альтернативной расходки.

Думаю, это - смешно. Страдал в основном форум, а не сайт, ни один серьезный конкурент не будет так действовать



Цитата:

Сообщение от Hank (Сообщение 81058)
Согласен. Детский сад получается или кружок по интересам. Не можешь решать проблемы, не фиг тогда этим заниматься.

Ну, это - жестковато... проблемы только начались, может, он их и решит... не закрывать же бизнес при возникновении проблемы...



Цитата:

Сообщение от Valery (Сообщение 81062)
что же касается ТП - все проблемы начались с коммерциализации проекта.

А какая связь? Ну, стал он крутить там баннеры и что? Вирусы на баннеры набежали? :)



Цитата:

Сообщение от Юрий Ж. (Сообщение 81059)
А Вы уверены, что ТП кто-то валит? Я, например, не уверен. Ведь все знают, что форумы наиболее уязвимы и только "ленивый" червь или троян пройдёт мимо.

Почти уверен. Да, это может получиться и случайно, но - не многократно. Форумов много, а этот вирус почему-то выбрал именно ТП и последовательно атакует его?

ЗЫ, Но я исхожу из слов Михаила, что они удалили вирус, а он появился снова...

Boroda 01.02.2010 01:25

Re: Вирус на ТП
 
Цитата:

Сообщение от Pavel Pechatnikov (Сообщение 81066)
Я работаю и в том числе посылаю на печать частенько из дома/или с дачи. Поэтому нужен рабочий стол. Фтп: человек закачивает на фтп с сайта а файлы падают в папку на серваке (нашем) на котором выделенный айпи. Походу накидали вирусняков ....

1. Удаленный стол -- решается. На один из компьютеров в сети устроит?
2. Т.е. у вас на сервере поднят ФТП сервер и на него загружают файлы. Так? Даже если туда и зальют файл с вирусом, то для того что бы он подействовал его кто-то должен запустить. Но в любом случае -- ФТП не проблема.

Можем более подробно пообщаться напрямую вне форума.
Мой скайп: pignatenko

Boroda 01.02.2010 01:27

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 81071)
А какая связь? Ну, стал он крутить там баннеры и что? Вирусы на баннеры набежали? :)

Не забывайте, что баннерный код -- единственный который не может проконтролировать сервер. И что самое интересное, все получают этот код независимо. Т.е. кто-то один, кто-то другой, кто-то вообще не получает при правильно настроенном файрволе или баннерорезке.

Pavel Pechatnikov 01.02.2010 01:27

Re: Вирус на ТП
 
cкайп - это для меня еще пока далекие технологии :) мож асько?

1. ну в принципе наверное да
2. любопытство человеческое - корень не тока програсса, но и зла

Boroda 01.02.2010 01:28

Re: Вирус на ТП
 
Цитата:

Сообщение от Pavel Pechatnikov (Сообщение 81082)
cкайп - это для меня еще пока далекие технологии :) мож асько?

1. ну в принципе наверное да
2. любопытство человеческое - корень не тока програсса, но и зла

Говори свою. Моя какая-то прикольная получилась. Ты ее не найдешь.. :)

KALENDAR.RU 01.02.2010 01:40

Re: Вирус на ТП
 
Цитата:

Сообщение от Boroda (Сообщение 81080)
Не забывайте, что баннерный код -- единственный который не может проконтролировать сервер. И что самое интересное, все получают этот код независимо. Т.е. кто-то один, кто-то другой, кто-то вообще не получает при правильно настроенном файрволе или баннерорезке.

Если я правильно понимаю (спорить не буду) то это только в том случае, если ты участвуешь во внешней баннерной сети, а если ты тупо ручками ставишь баннер на свой сайт - ничего не произойдет.

Pavel Pechatnikov 01.02.2010 01:42

Re: Вирус на ТП
 
Цитата:

Сообщение от Boroda (Сообщение 81083)
Говори свою. Моя какая-то прикольная получилась. Ты ее не найдешь.. :)

228-нольсорок-360 ток завтра пиши - седня я не смогу такую кнопку найти ))))))

Boroda 01.02.2010 01:42

Re: Вирус на ТП
 
Ну так на ТП там чего только нет: бегуны, яндексы, гугли...

KALENDAR.RU 01.02.2010 01:47

Re: Вирус на ТП
 
Boroda,Э, нет, директ и адвордс, почти уверен, причиной быть не могут, кроме того, тысячи сайтов их используют и не страдают.

aleks-th 01.02.2010 13:49

Re: Вирус на ТП
 
Цитата:

Сообщение от Pavel Pechatnikov (Сообщение 81016)
ну раз уж такая пьянка пошла, то и мне помогите - достали вирусы :( Дело такое:
в офисе компы все в своей сети, подключены все к отдельной сетевухе в компе-аля-серваке (далее по тексту "сервак"), сервак через другую сетевуху подрублен к зданию-провайдеру. На "серваке" стоит виндасервер2003. Пришлось серваку назначить выделенный айпи. "Огород" этот потребовался чтобы я мог с дома/дачи/бассейнавюговосточнойазии подрубаться через впн к серваку и далее через удаленный рабочий стол к любому компу в офисе, в том числе и посылать задания на печать со своего офисного компа (очень удобно кстати). Далее. Есть сайт. На сайте есть кнопочка "закачать макет на фтп". Ей почти никто и никогда не пользуется.... Но пару раз я заметил что через эту хрень на сервак залили несколько непонятных файликов с почти нулевой длиной... В общем кончилось это тем, чего и стоило ожидать: сервак с декабря работает примерно минут 15-20 и потом зависает нафиг. Точнее "подвисает" - проц грузится на 100% системной задачей типа csrss.exe, lsass.exe или svchost.exe, которые нельзя отрубить. Далее сервак перестает через себя пропускать айпи трафик. На локальных компах стоят касперские и др/веб, которые видят какие-то атаки с айпи сервера и блокируют попытки связи с ним (а к нему еще и офисный принтер подрублен). Сервак раздает всем сифилисы свои. Эти вирусняки на локалках либо лечатся без проблем, либо антивири их сразу же блокируют.
С серваком сложнее: вирь на нем блокирует доступ к сайтам майкрософта, касперского, дрвеба и остальных антивирей. Таким образом я не могу установить и активировать легальный антивирь :( Помимо этого он блокирует запуск антивирей (установщиков), других программ. Пробовал запускать с флешки дрвеб на серваке - лечит штук 8 разных вирусов, но толку ноль - потом они опять все на месте, да еще даже не они, а они +другие ))))))). Всегда есть вирусы типа Shadow based, которые всегда появляются и не могу я от них избавиться - гуляют по всей сети :(
Седня к ним присоединились win32.hllw.piabot, trojan.mulprpop.4022 и еще какие-то.

Разбирающимся. Посоветуйте, что можно сделать? Хотел вместо виндысервер2003 использовать хр обычную, но она "открывает" всю локальную сеть в мир иной (из-за выделенного айпи), а этого мне не надо и требует назначить адрес для сетевухи-раздатки для "общего доступа к интернету" в виде 192.168.0.1, а мне нельзя этот адрес назначать... Касперский на сервак не ставиться. Дрвеб не спасает. Что можно поставить и нужно ли? Доступ с фтп сайта на папку на сервере - можно этим пожертвовать, но вообще-то в дальней перспективе это не правильно. Да и вряд ли в этом дело.
ЗЫ. Админа позволить себе не можем.
Что и как установить и как жить дальше? :(

Если вы территориально в Москве , могу помочь вирусов забороть за "пиво" :) ну и ради тренировки...
Либо вечером после 17 или в субботу, в рабочий день сложно выдернутся из процесса..
Ну и посмотрю что там вам с сетью намутили может можно все несколько упростить и жить спокойно ...
На вскидку по конфигурации могу пока сказать что 2003 выставленая в открытый мир, если ее из открытого мира убрать сразу уберется 90% проблем ...

В общем стучите в аську или в личку, 148844099.

Визиточник-маньяк 01.02.2010 20:06

Re: Вирус на ТП
 
Цитата:

Сообщение от Pavel Pechatnikov (Сообщение 81016)
ну раз уж такая пьянка пошла, то и мне помогите - достали вирусы :( Дело такое:
в офисе компы все в своей сети, подключены все к отдельной сетевухе в компе-аля-серваке (далее по тексту "сервак"), сервак через другую сетевуху подрублен к зданию-провайдеру. На "серваке" стоит виндасервер2003. Пришлось серваку назначить выделенный айпи. "Огород" этот потребовался чтобы я мог с дома/дачи/бассейнавюговосточнойазии подрубаться через впн к серваку и далее через удаленный рабочий стол к любому компу в офисе, в том числе и посылать задания на печать со своего офисного компа (очень удобно кстати). Далее. Есть сайт. На сайте есть кнопочка "закачать макет на фтп". Ей почти никто и никогда не пользуется.... Но пару раз я заметил что через эту хрень на сервак залили несколько непонятных файликов с почти нулевой длиной... В общем кончилось это тем, чего и стоило ожидать: сервак с декабря работает примерно минут 15-20 и потом зависает нафиг. Точнее "подвисает" - проц грузится на 100% системной задачей типа csrss.exe, lsass.exe или svchost.exe, которые нельзя отрубить. Далее сервак перестает через себя пропускать айпи трафик. На локальных компах стоят касперские и др/веб, которые видят какие-то атаки с айпи сервера и блокируют попытки связи с ним (а к нему еще и офисный принтер подрублен). Сервак раздает всем сифилисы свои. Эти вирусняки на локалках либо лечатся без проблем, либо антивири их сразу же блокируют.
С серваком сложнее: вирь на нем блокирует доступ к сайтам майкрософта, касперского, дрвеба и остальных антивирей. Таким образом я не могу установить и активировать легальный антивирь :( Помимо этого он блокирует запуск антивирей (установщиков), других программ. Пробовал запускать с флешки дрвеб на серваке - лечит штук 8 разных вирусов, но толку ноль - потом они опять все на месте, да еще даже не они, а они +другие ))))))). Всегда есть вирусы типа Shadow based, которые всегда появляются и не могу я от них избавиться - гуляют по всей сети :(
Седня к ним присоединились win32.hllw.piabot, trojan.mulprpop.4022 и еще какие-то.

Разбирающимся. Посоветуйте, что можно сделать? Хотел вместо виндысервер2003 использовать хр обычную, но она "открывает" всю локальную сеть в мир иной (из-за выделенного айпи), а этого мне не надо и требует назначить адрес для сетевухи-раздатки для "общего доступа к интернету" в виде 192.168.0.1, а мне нельзя этот адрес назначать... Касперский на сервак не ставиться. Дрвеб не спасает. Что можно поставить и нужно ли? Доступ с фтп сайта на папку на сервере - можно этим пожертвовать, но вообще-то в дальней перспективе это не правильно. Да и вряд ли в этом дело.
ЗЫ. Админа позволить себе не можем.
Что и как установить и как жить дальше? :(


Паш, он скорее всего у тебя уже как под ДДОС атаки работает и еще как прокси.

mandragory 01.02.2010 23:20

Re: Вирус на ТП
 
Вложений: 1
Вложение 328
вот так вот...

Valery 01.02.2010 23:35

Re: Вирус на ТП
 
Цитата:

Сообщение от mandragory (Сообщение 81213)
Вложение 328
вот так вот...

ща гугли его еще в свой блеклист вобьют и тогда вот хреново будет

KALENDAR.RU 01.02.2010 23:36

Re: Вирус на ТП
 
Я не разбираюсь в деталях, но мне кажется, что раз вирус заносят непосредственно на хостинг, то надо пинать хостеров или поменять их.

cd-print 01.02.2010 23:53

Re: Вирус на ТП
 
Я там уже писал свое скромное мнение о том что и как надо делать с вирусом. Вирус или лезет через банерную сеть (значит надо забить банерную сеть пусть банерообменник сам разбирается) или встраивается в тело форума. Но это возможно только если украли пароль от FTP доступа к хостеру.
Лечится лечением (или сносом и переустановкай винды) на локальном копьютере администратора ну и установкой Internet Security на локальный компьютер администратора. Далее уже с заведомо чистого компьютера меняется пароль доступа по FTP к хостеру, ну и затем код форума тупа перезаливается заново. Заодно надо попинать хостера. Может это с него пароли крадут (что супер мало вероятно). Ну тогда уже надо поменять хостера. Чудес на свете не бывает.

З.Ы. Я вообще-то туда принципиально уже не хожу. Если с вирусом не разобрались за неделю (а тут уже и месяц прошел) то кто-то что-то совсем не хочет делать.

cd-print 02.02.2010 00:03

Re: Вирус на ТП
 
Pavel Pechatnikov, Я поставил себе D-Link DI-808HV c VPN. Пока его еще ник-то не пробил, но судя по логам пытаюся каждый день. В основеном ломятся в Виндузячии порты. Одно не удобно. Что-бы ходить в сеть на работе необходимо иметь еще один такой-же дома. А с ноутбуком вообще нереально.

KALENDAR.RU 02.02.2010 00:09

Re: Вирус на ТП
 
Цитата:

Сообщение от cd-print (Сообщение 81221)
Я там уже писал свое скромное мнение о том что и как надо делать с вирусом. Вирус или лезет через банерную сеть (значит надо забить банерную сеть пусть банерообменник сам разбирается) или встраивается в тело форума.

Какую сеть Вы имеете ввиду? Директ? Да они установлены на тысячах сайтов - и ничего! Или Вы думаете, что Яндекс не умеет их защищать?



Цитата:

Сообщение от cd-print (Сообщение 81221)
Но это возможно только если украли пароль от FTP доступа к хостеру.

Для этого надо ломануть комп Михаила для начала, а это никто не будет делать. Я уверен, что ломали непосредственно ТП.


Цитата:

Сообщение от cd-print (Сообщение 81221)
Заодно надо попинать хостера. Может это с него пароли крадут (что супер мало вероятно).

А мне это представляется вероятней всего и логичней.

cd-print 02.02.2010 00:42

Re: Вирус на ТП
 
Как раз комп Михаила ломануть проще всего. У меня ведь то-же форум. И тоже антивирус стоит. И тем не менее у меня этот-же вирус сидел. Последовательность проделанных операций мне помогла избавится от вируса.

Вот еще. У меня хостинг на Юниксе. Может еще в этом проблема.

Директ - это не банеро-обменник.
У Михаила там еще чего-то крутится кроме директа.

KALENDAR.RU 02.02.2010 00:56

Re: Вирус на ТП
 
Цитата:

Сообщение от cd-print (Сообщение 81226)
Как раз комп Михаила ломануть проще всего.

Да, но надо ЦЕЛЕНАПРАВЛЕННО ломать его комп. То есть, под заказ, а я в этом сомневаюсь



Цитата:

Сообщение от cd-print (Сообщение 81226)
У меня ведь то-же форум. И тоже антивирус стоит. И тем не менее у меня этот-же вирус сидел.

Вирус сидел на форуме или на Вашем компе? То есть, Вы хотите сказать, что кто-то ломанул Ваш комп, а потом рванулся на форум?

aleks-th 02.02.2010 00:59

Re: Вирус на ТП
 
Цитата:

Сообщение от cd-print (Сообщение 81222)
Pavel Pechatnikov, Я поставил себе D-Link DI-808HV c VPN. Пока его еще ник-то не пробил, но судя по логам пытаюся каждый день. В основеном ломятся в Виндузячии порты. Одно не удобно. Что-бы ходить в сеть на работе необходимо иметь еще один такой-же дома. А с ноутбуком вообще нереально.

D-link - не лучший вариант , конкретно этот работает хорошо но имеет массу ограничений про одно из них вы уже написали.

Из демократичных вариантов

Linksys\Cisco RV042 -имеет след VPN фичи
pptp -5 пользователей,
ipsec - 50 каналов между устройствами(либо 50 индивидуальных пользователей) - второй такой дома не обязателен :)
Настраивается за 15 минут неподготовленым пользователем.


Самый демократичный вариант но требует некоторых навыков ящик с 2-мя сетевушками , + заливка с Linux-ом , по надежности надежнее D-link по гибкости настроек на сколько хватит фантазии...
Из линуксов можно взять любой какой душа пожелает ..
Yatta - pptp настраивается нормально быстро и легко , все остально требует совсем специализированных навыков.
Ежли кому нужно могу выложить готовый образ собраного Gentu под 2 гиговую флешку для роутеров, который мы в своих роутерах используем как раз под эти задачи.

Коннектится можно с ноутбука с любым провайдером кроме страшного билайна который wifi-free он гад GRE- пакеты зарубает нафик..
Под Йотой и Скайлинком pptp и ipsec нормально работают.

cd-print 02.02.2010 01:06

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 81227)
Да, но надо ЦЕЛЕНАПРАВЛЕННО ломать его комп. То есть, под заказ, а я в этом сомневаюсь. Вирус сидел на форуме или на Вашем компе? То есть, Вы хотите сказать, что кто-то ломанул Ваш комп, а потом рванулся на форум?

А его собственно целенаправленно никто и не ломал. Это обычный комп коих миллионы и на него попал вирус который варует пароли и отсылает их куда-то там. Далее уже дело техники.

Да вирус сидел у меня на домашнем компе и украл пароли от всех моих ФТП доступов.

aleks-th 02.02.2010 01:20

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 81227)
Да, но надо ЦЕЛЕНАПРАВЛЕННО ломать его комп. То есть, под заказ, а я в этом сомневаюсь

Ломать то как раз не надо, все проще простого, схема заражения такая, рассказываю по шагам (очень упрощенно):

1. Я или Вы или любой другой человек заходит на зараженный ресурс.
2. С этого ресурса через банальный