Обнаружен очередной массовый взлом сайтов
Вирусные аналитики компании McAfee, сообщившие на прошлой неделе о массовом взломе порядка 10 000 сайтов, сегодня распространили сообщение об обнаружении нового и куда более масштабного взлома, жертвами которого стали около 200 000 сайтов по всему миру.
Исследователи установили, что за массовым взломом стоит автоматический скрипт, занимающийся поиском уязвимых сайтов. В McAfee говорят, что скрипт работает уже более недели, а большинство взломанных сайтов - это интернет-форумы, работающие на базе популярной системы phpBB.
Во всех случаях скомпрометированные страницы содержат заранее сконструированный код на JavaScript, который при его вызове во время загрузки страницы, ведет на сайт злоумышленников, где пользователям под разными предлогами предлагается загрузить шпионское ПО или троянов.
В McAfee поясняют, что сгенерированный на взломанных сайтах код работает во всех распространенных броузерах, так как не является специфическим, более того, на сайте злоумышленников вредоносное ПО фактически загружается вручную пользователями.
По словам Крейга Шмугара, аналитика McAfee, прошлый и нынешний взлом никак не связаны. Дело в том, что на прошлой неделе хакерское было нацелено на сайты, использующие технологию Active Server Pages (ASP), нынешний же скрипт ориентировано на среду PHP, базе которой и реализован phpBB и все другие взломанные сайты.
Пользователям, попавшимся на уловки хакеров, было предложено загрузить злонамеренное ПО под видом недостающего в системе кодека для просмотра видео.
(http://www.cybersecurity....)
- Добавить комментарий
- Read original article.
- 68 просмотров
Недавно просмотрено
За последнее время:
- AVG назвал Adobe Reader трояном
- Новые чипы Intel будут оснащаться встроенными средствами защиты от Symantec (6)
- Антивирусы: ThreatFire v.3.0.11.0
- Осенний “яблочный” урожай – новые плееры iPod
- Отказ в обслуживании в VicFTPS
- Антивирусы: Digital Patrol Scanner v.5.00.21
- Гаджет Погода
- TrueCrypt WDE - open source программа для шифрования дисковых разделов
- FortiMail-4000A получил новый сертификат ICSA Labs
- Множественные уязвимости в VMware ESX Server
- Интернет кишит виртуальными жуликами
- В горах Чили построят самый большой в мире телескоп
- Переполнение буфера в Mercury LoadRunner XUpload ActiveX компоненте
- Вирус Storm атакует антиспамерские службы - Компьюлента (3)
- Взлом сервера Valve
- BitDefender GameSafe – антивирус для геймеров
- Федеральная налоговая служба РФ внедрила антивирус Eset NOD32
- Онлайн-конференция: Кто приведет Linux в российские школы
- Табели о рангах - безопасность
- Трансформеры во всей красе
- Евросоюзу не ясно, зачем Google хранит данные
- Австралия присоединилась к цензорам Интернета
- В интернете каждые 3 секунды появляется новый сайт спамеров
- В Рунете появился «вирус подмены страниц» (19)
- Испанcкая полиция задержала гражданина Украины, подозреваемого в интернет-мошенничестве
- Уязвимость при обработке соединений в Licq
- Игровое издательство Ubisoft займется съемкой фильмов и выпуском книг
- Черви больше не козыри
- Компьютерный юмор
- Спамооборона 1024 - бесплатная защита от спама от Яндекса
Последние комментарии
18 часов 56 секунд назад
5 дней 20 часов назад
1 неделя 3 дня назад
2 недели 4 часа назад
8 недель 1 день назад
8 недель 6 дней назад
12 недель 4 дня назад
13 недель 6 дней назад
16 недель 1 день назад
16 недель 2 дня назад