Тысячи сайтов подверглись массированной атаке украинских хакеров // 04 Ноября 2012

Тысячи сайтов подверглись массированной атаке украинских хакеров

По меньшей мере 40’000 веб-сайтов были взломаны на прошлой неделе неизвестными хакерами, сообщает известный производитель средств защиты компания Websense. Злоумышленникам удалось внедрить в код скомпрометированных страниц вредоносный сценарий JavaScript, направляющий посетителей на хакерский сайт.

«Изначально посетители захваченных сайтов попадали на фальшивую страницу Google Analytics. Этот сервис предоставляет владельцам сайтов информацию о посещаемости их ресурса, - объясняет Карл Леонард (Carl Leonard), исследователь Интернет-угроз из компании Websense, - Оттуда пользователь автоматически переносился на сайт, тестирующий клиентскую систему на наличие уязвимостей в браузерах Microsoft Internet Explorer и Firefox».

Убедившись в неуязвимости компьютера, хакерский сайт выводил на дисплей сообщение об обнаруженном вирусе и предлагал немедленно загрузить специальное приложение, которое поможет решить проблему. Согласившись на эту операцию, пользователь самостоятельно загружал на свой компьютер «троянское» приложение. Для обозначения подобных вредоносных программ эксперты используют термин «scareware» (пугающее ПО). Основной задачей таких приложений является погружение пользователя в состояние паники, в котором он может забыть о мерах предосторожности.

В прошлую пятницу лишь четыре из 39 распространенных средств защиты могли обнаружить опасного «трояна». Впрочем, с того дня производители антивирусов успели обменяться образцами вредоносного кода и многие из них выпустили соответствующие обновления для своих продуктов.

Скорее всего, для взлома сайта использовалась такая популярная хакерская методика, как SQL-инъекция (SQL Injection). Эксперты также допускают возможность, что в распоряжении хакеров оказались пароли, обеспечивающие доступ к коду страниц. Эксперты установили, что сервер, координирующий распространение вредоносного ПО, принадлежит украинскому хостинг-провайдеру. На территории этого региона действует печально известная хакерская группировка Russian Business Network (RBN), однако Websense не удалось обнаружить доказательств причастности участников этой группы к последней атаке.

Какая именно участь ожидала владельцев зараженных компьютеров, пока не установлено. Впрочем, о намерениях злоумышленников нетрудно догадаться. Скомпрометированные системы чаще всего используются для массовой рассылки спама, организации DDoS-атак или похищения хранимых на жестком диске конфиденциальных данных.

По материалам сайта ComputerWorld.

Читайте еще:

В России начали закрывать пиратские сайты

В России начали закрывать пиратские сайты

На прошлой неделе в России впервые был проведен рейд против пиратского сайта, распространяющего нелицензионные видеоматериалы. Как сообщается, уголовное дело возбуждено против владельцев ресурса Interfilm.ru по статье 146 УК РФ («Нарушение авторских и смежных прав»). В ходе рейда были задержаны несколько сотрудников ресурса,...

18 Фев 2013

Apple патентует очередную «multitouch»-разработку для плееров iPod

Apple патентует очередную «multitouch»-разработку для плееров iPod

Корпорация Apple рассматривает возможность усовершенствования пользовательских интерфейсов устройств iPod, оснащенных сенсорным колесиком «clickwheel». Вполне возможно, что в будущих моделях портативных проигрывателей появится модифицированная версия колеса, которая будет поддерживать мультисенсорные технологии. Несмотря на колоссальный успех iPod touch, производители популярного плеера полагают, что потенциал «колесных» айподов еще...

10 Янв 2013

Стив Джобс вернется в Apple до конца этого месяца

Стив Джобс вернется в Apple до конца этого месяца

«Стив Джобс (Steve Jobs) собирается вернуться к исполнению своих обязанностей в корпорации Apple уже в конце этого месяца», – заявляет Wall Street Journal, ссылаясь на достоверные инсайдерские источники. Два человека, непосредственно связанных с компанией Apple, сообщили, что руководство «яблочной корпорации» собирается приурочить возвращение Джобса к...

18 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...