Ай Ком Сервис 05.07.2010 Спамеры: массовый взлом доменов - 5 Июля 2010 - Ай Ком Сервис
Главная » 2010 » Июль » 5 » 05.07.2010 Спамеры: массовый взлом доменов
00:53
05.07.2010 Спамеры: массовый взлом доменов
В последних спам-рассылках, сотрудники ЛК  заметили ссылки на файлы *.html с произвольными именами. Существует некая тенденция: киберпреступники даже не заботятся о том, чтобы зарегистрировать домены для совершения своих грязных дел, они просто внедряют вредоносный код на взлолманные сайты. « Спросите: Так просто?». К сожалению, на этот вопрос ответ будет «Да», судя по тому, что мы наблюдается в Сети. Так например, специалистами ЛК  было собрано несколько сотен писем определенного типа, рекламирующих онлайн магазин по продаже программных продуктов. Одно из таких писем приведено ниже:

Отличительной особенностью этих писем является то, что все они содержат цветной текст/ссылку, указывающий на взломанные легитимные сайты. Ссылки также показывают, что файлы располагаются прямо на корневых URL, а не как обычно в подпапке какого-нибудь уязвимого приложения. Можно предположить, что у злоумышленников есть доступ на запись как минимум к корневому каталогу веб-сервера таких сайтов, что является очень тревожным фактом. Также есть подтверждение тому, что во многих случаях вышеупомянутые спамовые ссылки хранились на серверах жертв, а, кроме того, вредоносные iframe и javascript внедрялись в основной контент сайтов. Еще один образец, полученный  сегодня, лишь подтверждает, что киберпреступники не особо ценят домены, которыми они пользуются в своих целях. Создается впечатление, что у них в распоряжении имеется целый пул доменов. На предлагаемом ниже скриншоте приведен пример спам-рассылки, где каждая из 12 ссылок, содержащихся в теле письма, ведет на отдельный сайт. Все эти сайты также содержат в своем корне вредоносный код, который мы детектируем как Trojan-Clicker.JS.Agent.*

Пожалуйста, не пытайтесь пройти по ссылкам, приведенным в скриншоте, если вы не уверены в том, что вы делаете.

2 комментариев
старые сверху
«дерево»
 

Milo

05 июл 2010, 19:27
0
 

=)

Пожалуйста, не пытайтесь пройти по ссылкам, приведенным в скриншоте, если вы не уверены в том, что вы делаете.
А если я хочу проверить свой антивирус? )))

SetupNick

05 июл 2010, 20:25
0
 

Re: =)

Тогда за последствия ЛК не отвечает))

Вообще, всё это тревожно конечно, но есть предположение, что так легко у хакеров доступ появляется вовсе не из- за их гениальных талантов, а из-за связи с администрацией серверов. Ну не верится, что все ресурсы и серверы от всех хостеров так легко ломаются. Значит, имеем дело с утечками.
Категория: Защити и Безопасность | Просмотров: 556 | Добавил: Administrator | Теги: Сеть, взлом домена, вирусы, интернет, Компьютеры, вредоносный код, хакеры, Атака, массовый взлом, Взлом сайтом | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]