Информационные технологииStfw.Ru 🔍
🕛

СМИ подверглись целенаправленному массовому заражению

По данным экспертов, в результате атак на сайты нескольких популярных СМИ, риску инфицирования подвергались по 1500 пользователей в сутки.По данным экспертов, в результате атак на сайты неск
По данным экспертов, в результате атак на сайты нескольких популярных СМИ, риску инфицирования подвергались по 1500 пользователей в сутки.

«Лаборатория Касперского» сообщила об обнаружении второй в этом году целенаправленной масштабной атаки на Интернет-сайты российских СМИ. Так, начиная с конца прошлого месяца, атакам злоумышленников подверглись web-порталы «Интерфакса», газет «Вести», «Газета.ru» и «Взгляд», а также Интернет-портал ресурса URA.ru.

По данным экспертов, хакеры целенаправленно инфицировали одни и те же сайты в одно и то же время – по 30-90 минут в середине дня. Таким образом, злоумышленники пытались инфицировать как можно больше пользователей сайтов, и в то же время оставаться незамеченными администрацией ресурсов.

В процессе проведения кибератаки хакеры размещали на каждой инфицированной странице элемент iframe, ведущий на страницу с эксплоитами. При попытке пользователя зайти на сайт новостного ресурса, он автоматически перенаправлялся на вредоносный портал, на котором размещался Java-эксплоит, эксплуатирующий уязвимость CVE-2012-1723, в результате чего на инфицированный компьютер устанавливался вредоносный код Lurk. По данным экспертов, в ходе данной атаки Lurk был запрограммирован на хищение паролей от FTP-серверов. Вредоносная программа передавала хакерам пароли, сохраненные пользователями в программах, работающих с FTP-серверами.

«Мы уже не в первый раз встречаемся с таргетированными заражениями крупных Интернет-ресурсов. Подобные атаки – это удобный способ получить большое количество потенциальных жертв заражения. Объединяет все эти целенаправленные атаки то, что при их проведении злоумышленники проявляют настоящие чудеса маскировки, умудряясь не привлекать внимание веб-администраторов на протяжении долгого времени. Защитить от подобных атак может только надёжный антивирус», - заявил эксперт ЛК Вячеслав Закоржевский.

Также по теме:
Обзор безопасности, новые вирусы, уязвимости в сети. Взлом и защита компьютера, хакерские атаки.