rss Twitter Добавить виджет на Яндекс
Реклама:
     
 
 
 
     
     
 
 
 
     
     
 

Распространение российской интернет-инфекции приостановлено.

Распространение необычной инфекции, впервые замеченной в интернете в конце прошлой недели, приостановлено. Напомним, что группа российских хакеров, называющих себя HangUp Team, организовала крупномасштабную атаку на веб-серверы под управлением Microsoft Internet Information Server 5.
Злоумышленники посредством дыры в вышеназванном пакете добавляют к страницам сайта вредоносный код на javascript. Этот код автоматически выполняется при открытии страницы при помощи браузера Internet Explorer, в результате чего на компьютер-жертву загружается троянская программа Padodor. Далее инфицированная машина может использоваться хакерами в собственных целях.

Важно заметить, что в процессе атаки HangUp Team были задействованы две дыры, заплаток к которым на сегодняшний день не существует. Тем не менее, корпорация Microsoft выпустила рекомендации, позволяющие избежать нападения, а в ближайшее время должна появиться и соответствующая заплатка. Кроме того, экспертам по сетевой безопасности удалось отключить от интернета сервер, являющийся источником вредоносного кода.

Тем не менее, о полной победе над необычной инфекцией говорить пока рано. Во-первых, злоумышленники могут без проблем разместить код на другом сервере (а возможно, сразу нескольких). Во-вторых, дыры в IE и Microsoft Internet Information Server 5 до сих пор не пропатчены, а, следовательно, вероятность появления новых вредоносных программ весьма высока. Кроме того, неизвестно количество уже зараженных компьютеров, которые могут играть роль своеобразных платформ для проведения еще более разрушительных атак.

Источник: SotaWeek (http://sotaweek.ru)

Рубрики: Интернет, Интеграция, ПО, Web

наверх
 
 
     

А знаете ли Вы что?

     
 

ITSZ.RU: последние новости Петербурга и Северо-Запада

13.11.2024 Т2 запустил первый тариф после ребрендинга

31.10.2024 «Осенний документооборот – 2024»: взгляд в будущее системы электронного документооборота

14.10.2024 Postgres Professional инвестирует 3 млрд рублей в развитие экосистемы продуктов на базе Open Source

14.10.2024 Мошенники создают поддельные сайты интернет-магазинов

MSKIT.RU: последние новости Москвы и Центра

NNIT.RU: последние новости Нижнего Новгорода