00:53 05.07.2010 Спамеры: массовый взлом доменов | |||
В последних спам-рассылках, сотрудники ЛК заметили ссылки на файлы *.html с
произвольными именами. Существует некая тенденция: киберпреступники
даже не заботятся о том, чтобы зарегистрировать домены для совершения
своих грязных дел, они просто внедряют вредоносный код на взлолманные
сайты. « Спросите: Так просто?». К сожалению, на этот вопрос ответ будет «Да», судя по тому, что мы наблюдается в Сети. Так например, специалистами ЛК было собрано несколько сотен писем определенного типа,
рекламирующих онлайн магазин по продаже программных продуктов. Одно из
таких писем приведено ниже:
Отличительной особенностью этих писем является то, что все они содержат цветной текст/ссылку, указывающий на взломанные легитимные сайты. Ссылки также показывают, что файлы располагаются прямо на корневых URL, а не как обычно в подпапке какого-нибудь уязвимого приложения. Можно предположить, что у злоумышленников есть доступ на запись как минимум к корневому каталогу веб-сервера таких сайтов, что является очень тревожным фактом. Также есть подтверждение тому, что во многих случаях вышеупомянутые спамовые ссылки хранились на серверах жертв, а, кроме того, вредоносные iframe и javascript внедрялись в основной контент сайтов. Еще один образец, полученный сегодня, лишь подтверждает, что киберпреступники не особо ценят домены, которыми они пользуются в своих целях. Создается впечатление, что у них в распоряжении имеется целый пул доменов. На предлагаемом ниже скриншоте приведен пример спам-рассылки, где каждая из 12 ссылок, содержащихся в теле письма, ведет на отдельный сайт. Все эти сайты также содержат в своем корне вредоносный код, который мы детектируем как Trojan-Clicker.JS.Agent.* Пожалуйста, не пытайтесь пройти по ссылкам, приведенным в скриншоте, если вы не уверены в том, что вы делаете.
05 июл 2010, 20:25
Re: =) Тогда за последствия ЛК не отвечает)) Вообще, всё это
тревожно конечно, но есть предположение, что так легко у хакеров доступ
появляется вовсе не из- за их гениальных талантов, а из-за связи с
администрацией серверов. Ну не верится, что все ресурсы и серверы от
всех хостеров так легко ломаются. Значит, имеем дело с утечками.
| |||
|
Всего комментариев: 0 | |