Ай Ком Сервис Вредоносная реклама - 6 Мая 2011 - Ай Ком Сервис
Главная » 2011 » Май » 6 » Вредоносная реклама
00:25
Вредоносная реклама
В начале недели, изучая обстоятельства предполагаемого взлома компьютерной системы латвийской электростанции, один из экспертов "Лаборатории Касперского" наткнулся на интересную вредоносную рекламу, размещённую на ImageShack. На сайте были размещены изображения, связанные с предполагаемой атакой.  Рекламный баннер, размещённый на странице, при нажатии на него загружает эксплойт, который использует уязвимость в Java и детектируется продуктами «Лаборатории Касперского» как Exploit.HTML.CVE.2010-4452.m. Этот эксплойт пытается загрузить вредоносную программу Trojan.win32.TDSS.cgir. Как известно, TDSS – это руткит, способный действовать в Windows на самом низком уровне, а его удаление может стать чрезвычайно сложной задачей. Механизм заражения выглядит следующим образом: при открытии страницы загружается реклама и осуществляется соединение с http://--removed--ediagroup.com/enc/jv.html. Далее, с этой страницы загружается эксплойт. Затем загружается вторая страница http://--removed--ediagroup.com/load.php?2, с которой на компьютер устанавливается троянская программа, содержащая зловред TDSS. Продукты «Лаборатории Касперского» уже детектируют и эксплойт, и устанавливаемую на компьютер троянскую программу. Это еще раз демонстрирует, как важно поддерживать антивирусные программы в актуальном состоянии.




Категория: Интернет угрозы | Просмотров: 495 | Добавил: Administrator | Теги: Trojan, java, Exploit, Exploit.HTML.CVE.2010-4452.m, вредоносная реклама, TDSS, Trojan.win32.TDSS.cgir | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]