Gorzej niż Gumblar

Bezpieczeństwo | Pon, 19 Paź 2009 00:15:22 +0200 | Autor: Redakcja | Czytań: 3161

Cyberprzestępcy zarazili około dwa tysiące legalnie funkcjonujących stron internetowych złośliwym oprogramowaniem atakującym tych internautów, którzy odwiedzą te witryny.

W odróżnieniu od innych zakrojonych na szeroką skalę ataków, w tym przypadku cyberprzestępcy sami umieścili złośliwy kod na stronie. Co ciekawe, katalog i nazwa pliku złośliwego „ładunku” są w większości przypadków unikatowe i identyczne z plikiem już istniejącym na stronie.

Dzięki temu zabiegowi wykrycie zagrożenia przez webmasterów i programy zwalczające malware staje się niezwykle trudne.

We wcześniejszych przypadkach, takich jak np. sprawa Gumblara, na legalnie funkcjonujących stronach umieszczano odnośniki, które „po cichu” przekierowywały ruch internetowy na serwery przechowujące złośliwe oprogramowanie.

Tym razem nie wiadomo w jaki sposób doszło do ataku. Podejrzewa się, że doszło do kradzieży haseł FTP z komputerów firm administrujących serwisami.

Osoby, które nieświadomie odwiedzą zainfekowane strony, nie zauważą niczego nadzwyczajnego. W tym czasie skrypt PHP sprawdzi wersje Adobe Readera i Adobe Flasha i – jeśli nie są to wersje zaktualizowane – będzie starać się wykorzystać istniejące w nich luki. Jeśli aplikacje Adobe są aktualne, malware sprawdzi, czy system Windows jest w pełni zaktualizowany.

Na zaatakowanych maszynach instalowany jest backdoor pozwalający na przejęcie pełniej kontroli nad zaatakowanym komputerem.

Źródło: www.theregister.co.uk



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9630 pkt.
2 grzemach 850 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 130 pkt.
6 elmocamp 100 pkt.
7 Tommy 100 pkt.
8 Scoti 80 pkt.
9 sevar 60 pkt.
10 Maximus 50 pkt.
Zobacz pełną listę