Dipol FM | 105,6 fm
Max banner

В Интернете новая вирусная эпидемия

«Лаборатория Касперского», ведущий разработчик систем защиты от вирусов, хакеров и спама, сообщает о новой массовой эпидемии целой комбинации вредоноcных программ, сочетающейся с несанкционированным проникновением в компьютерные системы. Эпидемия затрагивает веб-серверы под управлением IIS5 (Microsoft Internet Information Server 5) и, во вторую очередь, пользовательские компьютеры, которые обращаются к пораженным веб-серверам при помощи популярного браузера Internet Explorer. При этом злоумышленники применяют нестандартный механизм заражения пользовательских компьютеров. Так, они взламывают веб-сервер, работающий под управлением IIS5, и заражают его троянской программой Trojan.JS.Scob.a. Аналитики «Лаборатории Касперского» предполагают, что проникновение на IIS5-сервер осуществляется через уже известную либо принципиально новую уязвимость.

Затем при посещении какой-либо веб-страницы на зараженном веб-сервере с использованием браузера Microsoft Internet Explorer троянская программа перехватывает управление и обращается к веб-сайту, на котором находится специальный PHP-скрипт, использующий еще одну, неизвестную до сегодняшнего дня уязвимость, но уже в браузере Internet Explorer. Наконец, за счет использования этой уязвимости, на пользовательский компьютер устанавливается одна из версий программы-шпиона Backdoor. Padodor (модификаций w, x, y, z), предоставляющей злоумышленникам возможность полного контроля над зараженной машиной.

Результаты анализа кода программы-шпиона «Padodor» позволяют определить ее авторов. В тексте программы присутствует «авторская строка» со словами «Coded by HangUp Team». Это дает основания предполагать, что инициатором данной акции является известная команда «вирусописателей» и хакеров HangUp, также подозреваемая в создании ряда других вредоносных программ. Например, их рук дело — обнаруженный недавно печально известный червь «Padobot» (также известный как «Korgo»), который атакует компьютеры через уязвимость LSASS, а для получения команд от злоумышленников использует каналы чата IRC.

Группа «HangUp Team» была создана тремя жителями Архангельска. В 2000 году они были арестованы и приговорены к условным срокам заключения за создание и распространение вредоносных программ. Однако в настоящее время команда «HangUp», включающая в себя представителей компьютерного андерграунда со всего постсоветского пространства, вновь ведет активную деятельность. Группа также известна благодаря своим крепким связям со спам-индустрией, — сообщили «Вслух.Ру» в информационной службе «Лаборатории Касперского».

«Не исключено, что в данном случае имеет смысл вести речь о „Zero-day Exploit“, т. е. о бреши, еще никому неизвестной, для которой еще не выпущен соответствующий патч. Иными словами, возможно, что хакеры, обнаружив или выкупив брешь у автора, незаметно заразили IIS-серверы по всему миру для распространения программы-шпиона. Мы говорили о возможности появления такого рода инцидентов еще несколько лет назад, и события этого дня подтверждают печальную тенденцию деструктивной направленности действий компьютерного андерграунда, который переходит к применению комбинированных атак, не допускающих сопоставимых средств защиты», — говорит Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского».

Процедуры защиты от Trojan.JS.Scob.a и модификаций x, y, z программы-шпиона Backdoor. Padodor добавлены в базу данных Антивируса Касперского.

Неудобно на сайте? Читайте самое интересное в Telegram, самое полезное в Vk и самое актуальное в MAX
Последние новости
Губернатор Александр Моор прокомментировал прямую линию Владимира Путина
Губернатор Александр Моор прокомментировал прямую линию Владимира Путина
Ситуацию с многодетной семьей из Абалака глава региона поставил на личный контроль.
#Александр Моор
#губернатор
#Владимир Путин
#прямая линия
#Тюменская область
#новости Тюмени
#новости России
#тк
В Тюмени у автобусов №3 и №39 появится новая остановка
В Тюмени у автобусов №3 и №39 появится новая остановка
Актуальные схемы движения.
#автобусы
#автобус
#маршрут
#схема
#тюменьгортранс
#Тюмень
#новости Тюмени
#карт
В Красноярске осудили бывшего замминистра здравоохранения края
В Красноярске осудили бывшего замминистра здравоохранения края
Чиновница не признала свою вину.
#прокуратура
#суд
#приговор
#Красноярский край
#новости России
#тк
Дмитрий Грамотин: Семья Гульнары Баязитовой получает все региональные меры поддержки
Дмитрий Грамотин: Семья Гульнары Баязитовой получает все региональные меры поддержки
Комментарий директора профильного департамента Тюменской области.
#Дмитрий Грамотин
#многодетные семьи
#прямая линия
#проверка
#Тобольский округ
#Тюменская область
#новости России
#тк
Бастрыкин отреагировал на звонок многодетной матери из Тюменской области Путину и затребовал доклад
Бастрыкин отреагировал на звонок многодетной матери из Тюменской области Путину и затребовал доклад
СК начал процессуальную проверку.
#СК РФ
#Следственный комитет
#Следком
#Александр Бастрыкин
#Александр Кубляков
#проверка
#прямая линия
#Владимир Путин
#многодетная мама
#многодетные семьи
#Тобольский округ
#Тюменская область
#новости России
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять