Главная страница - Исследования в области безопасности

Эксперты не могут проникнуть в тайну вредоносного скрипта



Загадка с «сетью» инфицированных сайтов немного прояснилась, но по-прежнему не решена.

14 января мы писали о заражении нескольких сотен сайтов некоторым, не известным раннее, методом. Мэри Лэндсмэн (Mary Landesman), специалист ИБ из ScanSafe, которая, собственно, и объявила об обнаружении необычной атаки, обратилась за помощью к специалистам безопасности с целью исследования данного инцидента.

Cайты содержат вредоносный скрип с динамичным именем, причем сам скрипт генерируется при посещении пользователем главной страницы зараженного сайта. Большинство исследователей не видели ранее ничего подобного. Обычно зараженные сайты просто «ссылаются» на «атакующие» сервера, на которых размещены вредоносные файлы со статическими именами.

Новый метод атаки представляет большой интерес, поскольку вредоносный код просто не существует на сайте до тех пор, пока пользователь не посетит его. Скрипт остается невидимым для администраторов сайта. Генерация случайного имени защищает скрипт от обнаружения большинством антивирусов. Кроме того, вредоносный код нельзя обнаружить при помощи поисковых систем.

Согласно первоначальным исканиям Лэндсмэн, количество зараженных сайтов составляет несколько сотен. Но после дополнительных исследований эксперты ИБ пришли к выводу, что эта цифра значительно больше, сообщается на channelregister.co.uk.

По мнению специалистов из SecureWorks и Finjan заражено порядка 10 тыс. сайтов. Хакеры, создавшие вредоносный код, для установки бэкдора эксплуатируют уязвимости в QuickTime, Yahoo! Messenger и ОС Windows.

CNews.ru




Похожие по содержанию материалы раздела: Rainbow Technologies провела инспекционный контроль программного обеспечения Fireware Pro 8.3 для UTM-устройств WatchGuard Firebox X ООО "Навиком" представляет оборудование Axis PandaLabs: Mpack – утилита для загрузки вирусов Крупнейший онлайн-аукцион под прицелом хакеров: атака на eBay Китай, США и Россия лидируют по числу хакерских серверов Осенний созыв Госдумы: ИБ никому не нужна Новая книга Евгения Касперского защитит компьютеры читателей от «Компьютерного Zловредства» Заблокировано 55 тыс. троянских сайтов Вышла новая версия мобильного шпиона Mobile Spy 1.5 Каждые десять секунд в Интернете совершается преступление «Микротест» начала реализацию инфраструктурного проекта для магазинов «Гиперглобус» В Приморье бушует семь таежных пожаров Водители "желтых такси" в Нью-Йорке бастуют против компьютеризации CNews предупреждает: фишеры нацелились на "Яндекс.Деньги" Новое оборудование для полной автоматизации парковочных систем «Штормовые черви» снова меняют тактику Взлом паролей десятков дипломатов: подробности Новинка Smartec: 16-канальные видеорегистраторы Sspan-1687/MPEG-4 с высокой скоростью видеозаписи ООО «Навиком» представляет пульт управления видеокамерами на 16 каналов

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация