думаем куда заходим -они повсюду


 [ Сообщений: 4 ] 
Автор  
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 14.03.2016
Сообщения: 63136
Откуда: Крым наш
Благодарил (а): 614 раз.
Поблагодарили: 690 раз.
Россия
«Лаборатория Касперского» нашла вредоносный код на новостных сайтах
На крупные новостные сайты, на которые посетители заходят из из России, Украины и Казахстана, загружен вредоносный скрипт. Он позволяет хакерам получить контроль над компьютерами пользователей

Ряд крупных новостных сайтов распространяли вредоносный код, который позволял хакерам получить контроль над компьютерами пользователей. Об этом говорится в исследовании, опубликованном «Лабораторией Касперского».

Обнаружить опасность удалось благодаря системе поведенческого анализа, основанной на машинном обучении. Вредоносный код был внедрен на заглавные страницы крупных новостных сайтов. При заходе пользователей скрипт перенаправлял их на сервера, подконтрольные хакерам, после чего злоумышленники использовали эксплойт (уязвимость) для браузера Internet Explorer, известный как VBScript Godmode.

С зараженного сайта на компьютер загружался скрипт, который запускал троянский код Buhtrap. первые версии этого кода появились еще в 2014 году и с тех пор несколько раз модифицировались. «В связке с подгружаемыми модулями зловред дает атакующим полный контроль над зараженной системой. Конечной целью злоумышленников, стоящих за Buhtrap, является кража денег со счетов юридических лиц, поэтому их целью являются компьютеры финансовых работников различных организаций», — рассказали в лаборатории.

На карте атак, которую опубликовали исследователи, видно, что большая часть пришлась на Россию. Могли пострадать также пользователи на Украине и в Казахстане.

«Для защиты от данной угрозы мы советуем специалистам по безопасности обратить особое внимание на защиту рабочих станций сотрудников финансовых отделов: установить последние обновления (троянец распространяется с использованием уязвимости от 2016 года), запретить запуск утилит удаленного администрирования на таких компьютерах, если это возможно, и установить защитное решение», — говорится в сообщении «Лаборатории Касперского».

В середине марта тайный вредоносный скрипт был обнаружен на сайте Укргидрометцентра. Код позволял хакерам майнить криптовалюту с помощью компьютеров пользователей, зашедших на сайт учреждения.

Подробнее на РБК:
https://www.rbc.ru/technology_ ... sfeed

_________________
Список игнора:
7777777,termit, высеричь ,Gilmir,Cool17304,everfunk,Михеич 1972,
армян-Крамольник ,Branby

-

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 87680
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2969 раз.
Поблагодарили: 2651 раз.
СССР
саня писал(а):
«Лаборатория Касперского» нашла вредоносный код на новостных сайтах


Касперский :bad: :bad: :bad:

_________________
Изображение

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 14.03.2016
Сообщения: 63136
Откуда: Крым наш
Благодарил (а): 614 раз.
Поблагодарили: 690 раз.
Россия
саня писал(а):
Он позволяет хакерам получить контроль над компьютерами пользователей


уверен довбня нормальный парень -кто то управляет его клавиатурой

_________________
Список игнора:
7777777,termit, высеричь ,Gilmir,Cool17304,everfunk,Михеич 1972,
армян-Крамольник ,Branby

-

   
  
    
 
Сообщение  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
саня писал(а):
злоумышленники использовали эксплойт (уязвимость) для браузера Internet Explorer,


А не всё ли равно организьмам, юзающим операционную систему для домохозяек и их домашних жывотных, есть ли у них в тазу зараза или нет ? :rzach:

   
  
    
 [ Сообщений: 4 ] 




[ Time : 0.269s | 20 Queries | GZIP : Off ]