00:25 Вредоносная реклама | |
В начале недели, изучая обстоятельства предполагаемого взлома компьютерной системы
латвийской электростанции, один из экспертов "Лаборатории Касперского" наткнулся на интересную вредоносную
рекламу, размещённую на ImageShack. На сайте были размещены изображения, связанные с
предполагаемой атакой. Рекламный баннер, размещённый на странице, при нажатии на него загружает эксплойт, который использует уязвимость
в Java и детектируется продуктами «Лаборатории Касперского» как
Exploit.HTML.CVE.2010-4452.m. Этот эксплойт пытается загрузить
вредоносную программу Trojan.win32.TDSS.cgir. Как известно, TDSS – это
руткит, способный действовать в Windows на самом низком уровне, а его
удаление может стать чрезвычайно сложной задачей. Механизм заражения выглядит следующим образом: при открытии страницы загружается реклама и
осуществляется соединение с
http://--removed--ediagroup.com/enc/jv.html. Далее, с этой страницы загружается
эксплойт. Затем загружается вторая страница
http://--removed--ediagroup.com/load.php?2, с которой на компьютер
устанавливается троянская программа, содержащая зловред TDSS. Продукты «Лаборатории Касперского» уже детектируют и эксплойт, и
устанавливаемую на компьютер троянскую программу. Это еще раз
демонстрирует, как важно поддерживать антивирусные программы в
актуальном состоянии. | |
|
Всего комментариев: 0 | |