Отправляет email-рассылки с помощью сервиса Sendsay

Новости сети Интернет

  Все выпуски  

Новости сети Интернет Читатели порталов новостей подвергаются атаке странного вируса


Компания, разработавшая «Антивирус Касперского», заметила довольно странную хакерскую атаку в новостных порталах. Отмечается, что «взломщики» пользуются неизвестной вирусной программой, которая проникает в сеть посетителей, без создания вредоносных файлов на компьютере юзера.

Также стало известно, что для внедрения вредоносной программы, мошенники применяли так называемую тизерную сеть, в основу которой легла технология AdFox. Атаковались пользователи нескольких онлайн изданий. Желающие прочитать какую либо новость на сайте средств массовой информации, автоматически тайно отправлялись на вирусный ресурс с Java-эксплойтом.

Данная программа «воровала» и переотправляла на хакерский сервер различную информацию с вскрытого незаконно персонального компьютера, к которой относились запросы и истории посещения порталов. Таким образом, мошенники отыскивали компьютеры, на которых была установлена система обслуживания банков и уже на заразившееся устройство «прикрепляли» троян Lurk. Данное приложение способствовало просматриванию и похищению необходимых сведений, которые, в свою очередь, помогали добраться до главных онлайн систем некоторых самых крупных банков России.

Стоит отметить, что выявленный вирус не сохранял информацию на жестком диске, а работал конкретно только в компьютерной оперативной памяти. Именно эта хакерская «находка» не позволяла антивирусам определить вредный для устройства объект. Представители компании «Касперского» уверяют, что даже если учитывать функционирование «безфайловой» программы только лишь до перезагрузки зараженной операционной системы, вероятность вторичного попадания пользователя в руки мошенников достаточно велика.

Также стал известен немаловажный факт. Технология AdFox, при помощи которой хакеры основали тизерную сеть, не является распространителем вредоносного вируса. Мошенники изменили код баннера посредством учетной записи одного из пользователей AdFox. Эта операция была проведена прикреплением к баннерам ссылки, которая вела на тот самый зараженный портал.

Прочесть запись полностью...


В избранное