Фишеры проталкивают шпионское ПО через дыры в защите DNS // 07 Ноября 2012

Фишеры проталкивают шпионское ПО через дыры в защите DNS

Онлайновые воры, охотящиеся за персональными данными, могут прибегать к более активным мерам по переадресации пользователей с легитимных сайтов на сайты злоумышленников, предупреждают эксперты по безопасности.

Это предупреждение стало реакцией на появившиеся в пятницу сообщения о том, что компьютеры некоторых пользователей с таких сайтов, как eBay и Google, переадресуются на веб-серверы злоумышленников, пытающиеся установить на эти компьютеры шпионское ПО. По словам специалиста Internet Storm Centre Джейсона Лэма, подобные инциденты замечены в 30-40 сетях. "Трудно сказать, сколько людей от этого пострадали, но широкого распространения такая практика пока не получила", - сказал Лэм во вторник.

Злоумышленники заменяют цифровые адреса популярных веб-сайтов в серверах DNS фальшивыми адресами. Такая схема, называемая "порчей DNS" (DNS poisoning), и применяется для выуживания у пользователей ценной информации или для установки spyware на их ПК.

Internet Storm Centre, объединяющий группу специалистов по реагированию на инциденты, организованную учебной организацией SANS Institute, подозревает, что для порчи DNS применяется обнаруженная недавно дыра в брандмауэрах и шлюзах Symantec. Однако жертвами стали и другие сайты, которые не применяют продукты Symantec, отметил Лэм. "Мы еще не установили причину этого явления, - сказал он. - У нас нет достаточной статистики, поэтому выводы делать трудно".

Использование порчи DNS для переадресации пользователей на сайты, которые выглядят натурально, но на самом деле крадут ценную информацию, - относительно новый тип угрозы. Некоторые секьюрити-фирмы называют этот метод фармингом (pharming).

Лэм предупредил, что если подобные атаки станут более изощренными, то их будет почти невозможно обнаружить. Пользователям будет казаться, что они находятся на легитимном сайте, и ничто в их браузере не будет указывать на подлог. "В данном случае содержимое сайта было другим, - говорит он. - Но вообще порча DNS, если злоумышленник намерен использовать ее для фишинга, вещь чрезвычайно опасная".

По его словам, некоторый намек на то, что что-то не так, могут дать сертификаты, используемые финансовыми веб-сайтами и другими подобными службами.

Источник: @Astera

Читайте еще:

Elpida: наверстывая упущенное

Elpida: наверстывая упущенное

Планирует построить вторую 300 мм фабрику по производству памяти. С июня 2004 ведется строительство, на которое компанией затрачено уже около 960 млн. долларов США, а конечные затраты оцениваются в 4 млрд. долл. США. На новом предприятии Elpida планирует выпускать до 60 тыс....

25 Фев 2013

Украинские ИТ-компании нацелились на СЕВИТ 2005

Украинские ИТ-компании нацелились на СЕВИТ 2005

Объединение украинских ИТ-компаний - eSP Консорциум – в этом году участвует в крупнейшей мировой выставке информационных технологий и телекоммуникаций CeBIT 2005 с общим предложением западному рынку – предоставление услуг для аутсорсинга информационных технологий. Как и в 2004 году, в этом году,...

17 Ноя 2012

Первый квалификационный раунд Russian Code Cup 2012 состоится 27 мая

Первый квалификационный раунд Russian Code Cup 2012 состоится 27 мая

Mail.Ru Group официально объявляет о начале второй ежегодной российской олимпиады по программированию Russian Code Cup 2012. Первый квалификационный раунд пройдет на сайте мероприятия 27 мая, с 11:00 до 13:00 по московскому времени. Russian Code Cup – одна из крупнейших арен, на...

12 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...