Альфа Сервис Пятница, 22.08.2025, 06:47
Приветствую Вас Гость | RSS
Главная | Каталог статей | Регистрация | Вход
» Меню сайта

» Категории каталога
ИТ, ИС сфера, услуги, обслуживания [243]
Категория содержит новости не вошедшие ни в один раздел сайта

» Наш опрос
Оцените мой сайт
Всего ответов: 14

Главная » Статьи » Прочие новости ИС, ИТ сферы, услуг » ИТ, ИС сфера, услуги, обслуживания

Заражающая ПК инфекция поразила 30 000 сайтов
В ходе атаки на главные страницы сайтов при помощи SQL-инъекции устанавливается вредоносный JavaScript с замаскированным кодом, который выглядит, как скрипт Google Analytics. Из-за обфускации выявить его весьма проблематично.

После установки скрипт перенаправляет посетителей ресурса на специальный сервер, который анализирует их машины на наличие десяти различных уязвимостей. Если таковые не обнаруживаются, пользователь видит всплывающее окно, уведомляющее его о том, что компьютер заражен и предлагающее установить фальшивый антивирус. Код этого антивируса имеет полиморфную структуру и не определяется большинством настоящих антивирусов.

Данный эксплоит имеет много общего с недавней массовой хворью, известной под названием Gumblar ,которая так же вставляет на сайты замаскированные скрипты и уже успела заразить около 60 000 веб-сайтов. Тем не менее, ряд отличий заставляет экспертов Websense считать, что две этих атаки не связаны между собой.

После деобфускации становится видно, что скрипт указывает на клоны легальных доменов Google Analytics, в названии которых умышленно сделаны орфографические ошибки. Ранее такой тактикой отличалась RBN (Russian Business Network), поэтому ее причастность или непричастность к данному случаю устанавливается. 




Категория: ИТ, ИС сфера, услуги, обслуживания | Добавил: Andrew (03.06.2009)
Просмотров: 360 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Форма входа

» Поиск

» Друзья сайта

» Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0


Copyright MyCorp © 2025