day & night

Хакеры инфицировали тысячи веб-страниц, Hitech News
Дата обновления: , перейти к новому сообщению
#1
geronima



The peace officer
Group Icon

Группа: Наши Люди
Сообщений: 2.811
Регистрация: 23.12.2006
Из: Gotham City
Пользователь №: 291.925


Респектов: 618
-----XXXX-




Хакеры инфицировали тысячи веб-страниц


Хакеры, которые занимаются кражей паролей, используемых в популярных online играх, уже заразили более 10,000 веб-страниц за последних несколько дней. веб-атака, которая была совершена с китайских серверов, была впервые замечена исследователями McAfee в среду утром. На протяжении нескольких часов компания по безопасности проследила больше чем 10,000 зараженных веб-страниц на сотнях веб-сайтов.

McAfee пока не уверенна, как такое большое количество сайтов было взломано, но "некоторые из этих атак произошли настолько быстро, что это действительно похоже на некоторую автоматизацию", - сказал Крэйг Шмагар (Craig Schmugar) исследователь с McAfee's Avert Labs. В прошлом, нападавшие использовали поисковые движки, чтобы искать в интернете уязвимые веб-сайты, а после этого они писали автоматические утилиты, которые совершали нападения, позволяя в конечном счете преступникам использовать легальные сайты для запуска своего вредоносного кода.

Инфицированные сайты ничем не отличаются от неинфицированных, но хакеры добавили небольшой код JavaScript, который перенаправляет браузеры посетителей под невидимую атаку, осуществляемую с китайских серверов. Та же самая техника нападения была использована год назад, когда хакеры инфицировали сайты Miami Dolphins и Dolphins Stadium как раз перед футбольной игрой 2007 Super Bowl XLI.

Если выполнение кода произошло успешно, на компьютере жертвы устанавливается программа, которая крадет пароли от известных сетевых игр, включая таких, как Lord of the Rings.

www.computerworld.com
User is offline
Go topGo end

Ответов(1 - 9)
14.03.2008 - 8:12
#2
Синоптик!



Грамотный
***

Группа: Пользователи
Сообщений: 238
Регистрация: 17.04.2007
Пользователь №: 377.540


Респектов: 18
-----X----


Предупреждений: 1


Используйте firefox с дополнение noScript :)
User is offline
Go topGo end
14.03.2008 - 12:01
#3
Ra1N



Специалист
****

Группа: Пользователи
Сообщений: 455
Регистрация: 13.07.2005
Пользователь №: 28.722


Респектов: 8
-----X----


Предупреждений: 2


ага, и тогда вообщи ни один скрипт не выполнится, достаточно не удобно при серфинге, не так ли?
User is offline
Go topGo end
14.03.2008 - 12:26
#4
TAPZAH



Специалист
****

Группа: Пользователи
Сообщений: 472
Регистрация: 22.10.2007
Из: Владимир
Пользователь №: 565.349


Респектов: 53
-----X----


Предупреждений:


Поэтому и нужно заниматься софтом, а не играть в онлайн игры)
User is offline
Go topGo end
14.03.2008 - 14:15
#5
Quim2005



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.145
Регистрация: 19.01.2006
Из: Россия, г.Набережные Челны
Пользователь №: 111.013


Респектов: 314
-----XX---




Нет ничего лучше хорошего антивируса и умелых рук, чтобы его настроить. smile.gif
User is offline
Go topGo end
15.03.2008 - 7:44
#6
Синоптик!



Грамотный
***

Группа: Пользователи
Сообщений: 238
Регистрация: 17.04.2007
Пользователь №: 377.540


Респектов: 18
-----X----


Предупреждений: 1


Rain of Dark, на большинстве сайтов бывает лишним их выполнение :)
А там, где это нужно - можно разрешить двумя кликами по иконке дополнения и(или) добавить в белый лист, что бы всегда выполнялись. Удобно? :)

Quim2005, антивирусы всегда будут позади вирусов :) Ни одному антивирусу нельзя доверять на все сто.
Лучше голова на плечах и файрвол.
User is offline
Go topGo end
16.03.2008 - 1:23
#7
Fantom-vrn



профи!
Group Icon

Группа: Наши Люди
Сообщений: 666
Регистрация: 14.12.2006
Пользователь №: 284.287


Респектов: 77
-----X----




не чего играть!
Это всё и расчитано на людей которые кроме игры не чего не умеют!
User is offline
Go topGo end
18.03.2008 - 11:07
#8
Soloton



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 292
Регистрация: 18.12.2005
Из: Невинномысск
Пользователь №: 88.260


Респектов: 72
-----X----




Обнаружен очередной массовый взлом сайтов


Вирусные аналитики компании McAfee, сообщившие на прошлой неделе о массовом взломе порядка 10 000 сайтов, сегодня распространили сообщение об обнаружении нового и куда более масштабного взлома, жертвами которого стали около 200 000 сайтов по всему миру.

Исследователи установили, что за массовым взломом стоит автоматический скрипт, занимающийся поиском уязвимых сайтов. В McAfee говорят, что скрипт работает уже более недели, а большинство взломанных сайтов - это интернет-форумы, работающие на базе популярной системы phpBB.

Во всех случаях скомпрометированные страницы содержат заранее сконструированный код на JavaScript, который при его вызове во время загрузки страницы, ведет на сайт злоумышленников, где пользователям под разными предлогами предлагается загрузить шпионское ПО или троянов.

В McAfee поясняют, что сгенерированный на взломанных сайтах код работает во всех распространенных броузерах, так как не является специфическим, более того, на сайте злоумышленников вредоносное ПО фактически загружается вручную пользователями.

По словам Крейга Шмугара, аналитика McAfee, прошлый и нынешний взлом никак не связаны. Дело в том, что на прошлой неделе хакерские силы были нацелены на сайты, использующие технологию Active Server Pages (ASP), нынешний же скрипт ориентирован на среду PHP, на базе которой и реализован phpBB и все другие взломанные сайты.

Пользователям, попавшимся на уловки хакеров, было предложено загрузить злонамеренное ПО под видом недостающего в системе кодека для просмотра видео.

cybersecurity.ru
User is offline
Go topGo end
19.03.2008 - 12:11
#9
[V.I.P]



Опытный юзверь
**

Группа: Пользователи
Сообщений: 134
Регистрация: 22.04.2007
Пользователь №: 380.471


Респектов: 3
-----X----


Предупреждений:


Дайте ссылку на сайт протрояненный
User is offline
Go topGo end
19.03.2008 - 12:34
#10
geronima



The peace officer
Group Icon

Группа: Наши Люди
Сообщений: 2.811
Регистрация: 23.12.2006
Из: Gotham City
Пользователь №: 291.925


Респектов: 618
-----XXXX-




Цитата | Quote([V.I.P] @ 19.03.2008 - 15:14)
Дайте ссылку на сайт протрояненный
*


А предупреждение тебе не дать?
Распространением вирусованных ресурсов/сайтов не занимаемся их и так в Интернете полно!
User is offline
Go topGo end

Topic Options
Сейчас: 4.05.2024 - 14:00
Мобильная версия | Lite версия