Ваш e-mail: *
Ваше имя: *
Пожалуйста, войдите или зарегистрируйтесь.

Расширенный поиск  

Новости:

С Новым Летом!!!

Автор Тема: «Бестелесная» вредоносная программа атакует посетите  (Прочитано 1318 раз)

0 Пользователей и 1 Гость просматривают эту тему.

san

  • Дворянин
  • *****
  • репка: 479
  • Оффлайн Оффлайн
  • Сообщений: 13524

«Бестелесная» вредоносная программа атакует посетителей новостных ресурсов

19 марта 2012 года, 11:23 | Текст: Владимир Парамонов | Послушать эту новость
«Лаборатория Касперского» зафиксировала неординарную атаку, в ходе которой злоумышленники использовали вредоносную программу, способную функционировать без создания файлов в заражённой системе.


Иллюстрация Images.com / Corbis.
Сообщается, что для распространения вредоносного кода использовалась тизерная сеть, организованная при помощи технологий AdFox. Заражению подвергались посетители сайтов некоторых российских онлайновых СМИ: при загрузке одного из новостных тизеров браузер скрытно перенаправлялся на вредоносный сайт с Java-эксплойтом.

Вредоносная программа посылала на сервер злоумышленников запросы и информацию об истории посещения сайтов из веб-обозревателя на инфицированном ПК. Если в переданных данных были сведения об использовании системы дистанционного банковского обслуживания, на инфицированный компьютер устанавливался троян Lurk, предназначенный для хищения конфиденциальной информации для доступа к системам онлайн-банкинга ряда крупных российских банков.

Примечательно, что обнаруженный вредонос не загружал никаких файлов на жёсткий диск, а функционировал исключительно в оперативной памяти компьютера. Такой подход существенно затрудняет обнаружение вредоносного кода антивирусами. Несмотря на то что «бестелесные» программы способны работать только до перезагрузки операционной системы, вероятность того, что пользователь вновь попадёт на заражённый новостной сайт, весьма высока, отмечает «Лаборатория Касперского».

Кстати, сама сеть AdFox не являлась источником заражения. Изменения в код баннеров были внесены злоумышленниками с аккаунта одного из клиентов AdFox путём добавления к ним ссылки на вредоносный сайт.

Подготовлено по материалам «Лаборатории Касперского».
Записан
Ты скажешь, эта жизнь — одно мгновенье.
Ее цени, в ней черпай вдохновенье.
Как проведешь ее, так и пройдет,
Не забывай: она — твое творенье.

dr-volder

  • Амператор
  • *****
  • репка: 250
  • Оффлайн Оффлайн
  • Пол: Мужской
  • Сообщений: 4744
  • Улыбайтесь, господа! Улыбайтесь!

"До чего техника дошла!" а программа отвечает: "Это не техника дошла, это я сама сюда дошла! На лыжах!"

Я вот уже несколько дней сижу и боюсь, т.к. ключ на дохтур вэб закончился. Надо новый качать, срочно!
Записан
У бобра я ветку отобрал. Обобрал бобра я, обобрал...
Чего вы не знали о кино, мультфильмах и сериалах!
 

+ Быстрый ответ

Страница сгенерирована за 0.204 секунд. Запросов: 28.


Large Visitor Globe