Форум по программному обеспечению и оборудованию > > >

"Лаборатория Касперского" отловила "бестелесный" вирус

09.12.2016 6:57


[ОТВЕТИТЬ]
Опции темы
20.03.2012 12:51  
Dim
Специалистам антивирусной компании "Лаборатория Касперского" удалось зафиксировать уникальную хакерскую атаку на посетителей популярных новостных ресурсов Рунета, в ходе которой злоумышленники использовали так называемое "бестелесное" вредоносное приложение. Это вирус, который функционирует исключительно в оперативной памяти, не создавая файлов на зараженном компьютере.

Главной особенностью атаки эксперты называют использование тизерной сети, работающей по технологии компании AdFox, использующейся для размещения баннерной рекламы на различных, в основном российских, сайтах. Злоумышленники использовали учетную запись одного из клиентов сети adfox.ru, чтобы внедрить вредоносный код в один из его баннеров. При этом баннеры других клиентов системы AdFox не содержали вредоносного кода.

Затем, при посещении сайта, отображающего баннер с вредоносным кодом, пользователь незаметно перенаправлялся на вредоносный ресурс, содержащий Java-эксплойт. Действуя как бот, этот ресурс посылал на сервер злоумышленников запросы и данные об истории посещения сайтов из браузера пользователя.

Если злоумышленникам становилось известно, что атакованная система содержит системы дистанционного банковского обслуживания, на зараженный компьютер устанавливался троянец Lurk. Он предназначен для похищения конфиденциальной информации и учетных данных в системах онлайн-банкинга.

Хотя "бестелесные" программы способны работать только до перезагрузки операционной системы, вероятность того, что пользователь вновь попадет на зараженный новостной сайт, достаточно высока, предупреждают специалисты компании.

Данная конкретная атака была нацелена на российских пользователей. Однако в ЛК не исключают, что тот же эксплойт и тот же "бестелесный" бот могут быть использованы и против жителей других стран, так как распространяться они могут при помощи аналогичных зарубежных баннерных или тизерных сетей.

тут
 
 
Опции темы



Часовой пояс GMT +3, время: 06:57.

Все в прочитанное - Календарь - RSS - - Карта - Вверх 👫 Яндекс.Метрика
Форум сделан на основе vBulletin®
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd. Перевод: zCarot и OlegON
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.