Злоумышленники снова заразили вирусом сайты крупнейших информационных ресурсов Рунета
8 ноября 2012 года
"Лаборатория Касперского" зафиксировала массовое целенаправленное заражение крупных информационных ресурсов Рунета. По данным антивирусной компании, сайты этих изданий содержали вредоносный код Lurk, перенаправлявший пользователей на опасный интернет-домен с целью последующей кражи их конфиденциальных данных.
"Бестелесный" вирус Lurk функционирует исключительно в оперативной памяти, не создавая файлов на зараженном компьютере.
Заражению, как передает РИА "Новости", подверглись сайты изданий "Вести", "Газета.ру", "Взгляд", Ura.ru и агентства "Интерфакс". По словам представителя компании, заражения были зафиксированы в середине прошлой недели. Правда на вредоносные домены каждые сутки переходило около 1,5 тысячи уникальных пользователей, что не очень много, учитывая многочисленность аудитории атакованных сайтов.
Столь небольшое число потенциальных жертв обусловлено тем, что злоумышленники добавляли вредоносный код на сайты на короткие промежутки времени — от 30 до 90 минут в обеденные часы.
Кроме того, злоумышленники могли пропускать на страницы с программами для заражения компьютеров не всех пользователей. По мнению эксперта, скорее всего, это делалось для того, чтобы заражения дольше оставались незамеченными как для веб-мастеров, так и для антивирусных компаний. Хотя "бестелесные" программы способны работать только до перезагрузки операционной системы, вероятность того, что пользователь вновь попадет на зараженный новостной сайт, достаточно высока, предупреждают специалисты компании.
В ЛК сообщили журналистам, что связались с представителями зараженных СМИ и передали им всю необходимую для устранения проблемы информацию. Однако, по данным компании, администраторы не всех ресурсов приняли соответствующие меры, поэтому на отдельных сайтах до сих пор фиксируется внедрение вредоносного кода. Какие именно ресурсы до сих пор раздают вирус, в ЛК не сообщили.
Это не первая атака, проведенная хакерами через сайты СМИ. В марте этого года для распространения Lurk злоумышленники также заражали сайты крупных российских СМИ, где вредоносный фрейм внедрялся в рекламные баннеры системы AdFox. Другой инцидент был зарегистрирован в октябре минувшего года, когда помимо СМИ, заражению подверглись сайты некоторых государственных организаций и ряд специализированных бухгалтерских ресурсов. Тогда компьютеры пользователей заражались банковским троянцем Carberp.
Для киберпреступников заражение популярных информационных ресурсов — это удобный способ получить большой целевой трафик, который впоследствии можно преобразовать в деньги, отмечают в ЛК.
Кроме того, распространение вредоносного ПО через сайты деловых СМИ повышает вероятность заражения именно таких "ценных" компьютеров, поэтому хакеры все чаще прибегают к такому способу распространения вредоносного ПО.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.