На сайтах крупнейших СМИ в Рунете найден «бестелесный бот»

Тема в разделе "Hack.News", создана пользователем Qin, 16 мар 2012.

  1. Qin
    Qin Ем бомжей Продвинутый
    Симпатии:
    14
    Специалисты «Лаборатории Касперского» рассказали об интересной находке: на многих популярных новостных ресурсах, включая РИА «Новости» и Газета.ру, обнаружен iframe, перенаправляющий пользователя на вредоносный сайт с Java-эксплойтом, находящийся в зоне .EU. Вредоносный код распространялся в тизерах сети AdFox.ru, через которую между сайтами организован обмен тизерами (новостными анонсами).

    На скриншоте показан код скрипта, который внедряет тизеры AdFox на страницы сайтов СМИ.

    [​IMG]​

    Вышеупомянутый Java-эксплойт эксплуатирует уязвимость в Java (CVE-2011-3544), которая с ноября 2011 года используется злоумышленниками для атаки на пользователей MacOS и Windows.

    В настоящее время эксплойты для этой уязвимости являются, пожалуй, самыми эффективными и входят в состав распространенных эксплойт-паков, сообщают специалисты «Лаборатории Касперского». Но в данном случае эксплойт был уникальным — он никогда не встречался ни в одном наборе.

    [​IMG]​

    Уникальной особенностью данного эксплойта является то, что в ходе его работы на жёсткий диск не записывается никаких файлов. Эксперт «Лаборатории Касперского» Сергей Голованов рассказывает, что происходит дальше:Сергей Голованов рассказывает, что происходит дальше:

    16.03.2012
    http://www.xakep.ru/post/58434/
     
    16 мар 2012
    1 человеку нравится это.
  2. Dr. W@tson
    Dr. W@tson Guest
    А фаерволы разве такое не обнаруживают? Странно
     
    17 мар 2012
Загрузка...