Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Троянец Trojan.Milicenso заразил более 4 тыс. сайтов

Троянец Trojan.Milicenso заразил более 4 тыс. сайтов

Пятница, 13 июля 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания Symantec раскрыла подробности об угрозе Trojan.Milicenso, которая стала известна благодаря побочному действию – отправке заданий на печать. Принтеры распечатывали случайные наборы символов до тех пор, пока в них не заканчивалась бумага. В рамках дополнительного исследования удалось установить, что данное вредоносное ПО загружается при помощи веб-атаки перенаправления .htaccess, и как минимум 4 тыс. веб-сайтов были скомпрометированы группировкой, ответственной за данную угрозу.

Файл .htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком. Например, для запрещения доступа к определенным страницам, перенаправления запросов мобильных устройств на специальные сайты и так далее. Для мониторинга сетевого трафика с легитимными сайтами злоумышленники (и некоторые готовые наборы вредоносного ПО) используют уязвимость веб-серверов для модификации файла .htaccess.

Когда пользователь переходит по ссылке, браузер запрашивает доступ к скомпрометированному сайту. Веб-сервер перенаправляет пользователя на вредоносный сайт, используя данные из файла .htaccess. На инфицированном сайте может быть множество угроз, потенциально способных использовать определенные уязвимости ПК.

Конфигурация также была очень аккуратно сконструирована, чтобы не допустить обнаружения инфекции внешними пользователями или исследователями.

Изучение журналов позволило определить, что группировка использует технологию переадресации .htaccess как минимум с 2010 г.

За последние несколько дней специалисты Symantec обнаружили почти 4 тыс. уникальных взломанных веб-сайтов, которые перенаправляют пользователей на вредоносные ресурсы. Большинство из них являются персональными страницами или сайтами средних и малых компаний, однако в перечне также присутствуют государственные, телекоммуникационные и финансовые организации, сайты которых также были скомпрометированы.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 509
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 41
Тостер для хот-догов: и булка, и сосиска в одном приборе |
18: 41
Физики впервые сняли на видео "ударную волну" света |
17: 41
«Фермерские хозяйства в текущем виде не спасут, а погубят планету»: фермер о перспективах органической пищи |
17: 21
Qt 5.8 |
17: 01
Стали известны характеристики планшета Samsung Galaxy Tab S3 |
16: 41
Найден способ отличить фейковые новости от настоящих |
16: 41
Учёные решили сканировать деревья |
16: 41
Тиранозавров-девочек научились определять по особенностям скелета |
16: 21
Приморский юрист рассказал о победе в суде по отмене блокировки порносайта Youporn в России |
16: 01
По прогнозу Technavio, рынок аккумуляторов для носимой электроники в ближайшие годы ждет стремительный рост |
16: 01
ASUS Tinker Board оказался "прокаченным" конкурентом Raspberry Pi |
15: 41
Samsung объяснила, почему взрывались Galaxy Note 7 |
15: 41
Аудиостатья: ситуативная готовность, или как всегда быть начеку? |
15: 21
Samsung включает зарядку-разрядку в перечень тестов для аккумуляторов мобильных устройств |
15: 21
У Xiaomi появился первый официальный представитель в России |
15: 01
Пентагону нужны электромагнитные снаряды |
14: 41
Специалисты Technavio навали движущую силу роста рынка суперкомпьютеров на ближайшие годы |
14: 41
Электромобили Tesla на базе аппаратной платформы второго поколения получили обновленный автопилот |
14: 21
На выпуск миниатюрной камеры для машинного зрения JeVois собрано более $100 000 |
14: 01
Олег Тиньков вернулся в список миллиардеров по версии Forbes после роста акций «Тинькофф банка» |
13: 41
Если надоел треш в App Store, иди и исправь все сам |
13: 21
Incharp — беспроводные зарядные устройства для установки в общественных заведениях |
13: 21
В России подешевели AirPods. И заказавших это коснётся |
13: 01
Новая линейка драйверов и эталонная реализация EGL/Wayland от Nvidia |
12: 41
Акции Apple выросли до максимального значения с 2015 года |
12: 41
Как поменять аккумулятор в автомобиле своими руками? |
12: 41
Патент недели: платформа-ледокол |
12: 41
Контрольная «Выходи решать!»: участники могут пройти пробный тест |
12: 21
«Коммерсантъ»: Банки попросят ЦБ не вводить обязательство по переводу средств бюджетников на карты «Мир» |
12: 21
Twitter продаёт платформу Fabric компании Google |
12: 01
Питч-презентация Theranos для инвесторов в 2006 году: целевой рынок и преимущества перед конкурентами |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Январь 2015: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31