Новини

10:54
Жена пленного россиянина рассказала, как от мужа отказались «ДНР» и Россия
10:47
Президентство Трампа приведет к краху США
10:25
В Херсонской области пьяный солдат расстрелял караульных
10:16
Названы сроки полного утверждения ЕП безвиза для Украины
09:56
ЗАЗ увеличивает производство в 5 раз после простоя
09:35
Катастрофа приближается: Солнце уничтожит все живое на Земле
09:33
Сеть взорвали кадры нападения мигранта на немку
08:46
Марія Яремчук шокувала новим образом
08:28
В России во время открытия гипермаркета произошла массовая драка
08:27
Вера Брежнева всем рассказала о своей третьей беременности
08:25
Судьба Приватбанка решится до конца года — Гонтарева
08:15
"Я тебя научу любить Советскую власть": Учительница ученикам в Черкассах
08:02
СМИ написали о тайной свадьбе Меладзе и Джанабаевой
07:50
В Украине почти в 500 раз подорожают радиочастоты
07:48
Windows 10 адаптируют для управления "умным" домом
07:46
Российский пропагандист унизил экс-регионалов в прямом эфире
07:45
Наташа Королева засмущала Ивана Урганта своей пышной грудью
07:36
Потап и Настя Каменских собирались пожениться этим летом
07:28
Крым незаконно аннексирован Россией и принадлежит Украине - МИД Болгарии
07:26
LOBODA показала свою любимую позу
07:17
Новинский угрожает Луценко обнародованием компромата: "Чтобы весь мир знал, какой у нас Генпрокурор"
07:11
Ярмольник на латвийском радио: 90% россиян не объяснят, где находится Крым
21:24
Завораживающие кадры: арабский принц показал рассвет в ОАЭ
20:44
"Шахтер" - "Брага" 4:2: голы Кривцова и Тайсона
20:25
Рада отказалась конфисковать имущество Януковича
20:05
США десять лет прослушивают разговоры пассажиров в воздухе
20:03
Из-за войн и браконьеров на планете не останется жирафов
19:42
Россия выставила требование Украине
19:41
МВФ: Украина скорее всего не получит четвертый транш в этом году
18:41
Полиция обнаружила квартиру-склад Азарова: "сокровищ" на несколько млн долларов
18:31
Александр Третьяков: Прожорливое брюшко
17:28
Клип с крымскими чиновницами насмешил пользователей Сети
17:22
Як без реєстрації користуватися Skype
17:20
Длина гигантской трещины в Антарктиде превысила 100 км
16:54
Как депутаты переписали Налоговый кодекс: украинцам стоит готовиться к новым ценам
16:28
В Украине началась пенсионная уравниловка и смысла платить в пенсионный фонд – нет
16:26
Будьте осторожны. Каждый третий продукт из молока в Украине не соответствует знаку качества
15:52
Для украинцев заработает новый прямой авиарейс в Стамбул
Більше новин

4000 сайтов скомпрометированы «принтерным вирусом»

0

Корпорация Symantec раскрывает подробности об угрозе Trojan.Milicenso, которая стала известна благодаря побочному действию – отправке заданий на печать.

4000 сайтов скомпрометированы «принтерным вирусом»

Принтеры распечатывали случайные наборы символов до тех пор, пока в них не заканчивалась бумага. В рамках дополнительного исследования удалось установить, что данное вредоносное ПО загружается при помощи веб-атаки перенаправления .htaccess, и как минимум 4 000 веб-сайтов были скомпрометированы группировкой, ответственной за данную угрозу.

Файл .htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком. Например, для запрещения доступа к определенным страницам, перенаправления запросов мобильных устройств на специальные сайты и так далее. Для мониторинга сетевого трафика с легитимными сайтами злоумышленники (и некоторые готовые наборы вредоносного ПО) используют уязвимость веб-серверов для модификации файла .htaccess. Когда пользователь переходит по ссылке, браузер запрашивает доступ к скомпрометированному сайту. Веб-сервер перенаправляет пользователя на вредоносный сайт, используя данные из файла .htaccess, о чем пользователь не предупреждается, так что он не имеет никакого представления о том, что произошло «за кулисами». А тем временем на инфицированном сайте может быть множество угроз, потенциально способных использовать определенные уязвимости ПК.

Система была очень аккуратно сконструирована, чтобы не допустить обнаружения инфекции внешними пользователями или исследователями. Запрос к скомпрометированному сайту перенаправляется на вредоносную страницу, только при выполнении ряда условий:

1. Это первое посещение сайта (при последующих посещениях перенаправления не происходит);

2. Веб-сайт посещается при переходе по ссылке из поисковой системы, SNS или электронной почты (перенаправления не происходит, если пользователь заходит на веб-сайт из своих закладок или просто вписывая URL в адресную строку браузера);

3. Угроза работает только на платформе Windows (на других платформах перенаправления не происходит);

4. Используется популярный веб-браузер (переадресация не предусмотрена для альтернативных браузеров и поисковых систем).

При этом атакующий может отслеживать источник трафика, вставляя в запрос переадресации оригинальную URL.

Изучение журналов позволило определить, что группировка использует технологию переадресации .htaccess как минимум с 2010 года. Атакующие меняют имена доменов как можно чаще, чтобы избежать блокировки или попадания в черный список. В 2010 и 2011 годах злоумышленники переходили на новый домен каждые несколько месяцев, а в 2012 переходы происходят почти ежедневно.

За последние несколько дней специалисты Symantec обнаружили почти 4 000 уникальных взломанных веб-сайтов, которые перенаправляют пользователей на вредоносные ресурсы. Большинство из них являются персональными страницами или сайтами средних и малых компаний, однако в перечне также присутствуют государственные, телекоммуникационные и финансовые организации, сайты которых также были скомпрометированы. Большая их часть приходится на домен .com, за которым следуют .org и .net. Из более чем 90 стран, попавших в этот список, на Европу и Латинскую Америку приходится наибольшая часть взломанных сайтов, что соответствует распространению вируса Trojan.Milicenso.

По материалам официального пресс-релиза.
Джерело

Загрузка...