Иван Карташев

© Комьпьюлента

Интернет Мир

2806

26.06.2004, 12:08

По интернету распространяется необычная инфекция

Эксперты по компьютерной безопасности предупреждают о новой опасности, угрожающей пользователям интернета. На этот раз поводом для беспокойства стал не совсем обычный компьютерный вирус, поражающий веб-серверы, а уже через них - клиентские компьютеры.

Источник необычной инфекции пока точно не установлен, но специалисты по безопасности предполагают, что происходящее - козни спамеров, пытающихся захватить компьютеры для проведения своих рассылок.

Согласно имеющимся данным, распространяется инфекция следующим образом. Злоумышленники взламывают веб-серверы, работающие под управлением Microsoft Internet Information Server 5, используя дыры в этом пакете. В результате атаки к станицам, размещенным на сайте, добавляется дополнительный код на javascript, эксплуатирующий одну из незаделанных дыр в браузере Internet Explorer, сообщается на специальном сайте, созданном Министерством внутренней безопасности США совместно с организацией CERT для оповещения о проблемах компьютерной безопасности.

Когда пользователь открывает пораженную страницу, срабатывает скрипт и на компьютер загружается троянская программа RAT, с помощью которой злоумышленники могут использовать пораженную машину в собственных целях. Как сообщает сайт eWeek со ссылкой на компанию NetSec, троян загружается с одного из двух серверов, причем наиболее часто используется сервер, расположенный в России, и несколько реже - сайт из США.

По данным NetSec и других компаний, работающих в сфере компьютерной безопасности, пораженными оказались веб-серверы достаточно крупных компаний и организаций, включая несколько банков и онлайновых магазинов. Ситуация усугубляется тем, что для успешного проведения атаки на клиентскую машину достаточно открыть веб-страницу в браузере, никаких дополнительных действий от пользователя не требуется. А поскольку патча для используемой дыры в Internet Explorer пока не существует, единственным средством защиты является отключение javascript c потерей части функциональности многих сайтов. Наиболее подходящим решением станет использование альтернативного браузера: ни Mozilla, ни Opera для атаки не уязвимы.

Данные "Лаборатории Касперского" о необычной атаке на Интернет

"Лаборатория Касперского" сообщила некоторые подробности относительно поразившей интернет новой массовой эпидемии. В ходе новой атаки используется целая комбинация вредоноcных программ, которые применяются вместе с несанкционированным проникновением в компьютерные системы. Эпидемия затрагивает веб-серверы на базе Microsoft Internet Information Server 5 (IIS5) и пользовательские компьютеры, которые обращаются к пораженным веб-сайтам при помощи браузера Internet Explorer.

Особенно важно то, что злоумышленники применяют нестандартный механизм заражения пользовательских компьютеров. Сначала они взламывают веб-сервер, используя имеющиеся в IIS5 уязвимости, и заражают его написанной на Javascript троянской программой Trojan.JS.Scob.a. Затем, при посещении любой веб-страницы на зараженном сайте браузером Internet Explorer, скрипт-троян перехватывает управление и обращается к веб-сайту, на котором находится специальный PHP-скрипт. Этот скрипт, в свою очередь, использует неизвестную до сегодняшнего дня уязвимость в браузере Internet Explorer.

За счет использования этой уязвимости, на пользовательский компьютер устанавливается одна из версий программы-шпиона Backdoor.Padodor (модификаций w, x, y или z). Этот троян предоставляют злоумышленникам полный контроль над зараженной машиной. Авторами и инициаторами атаки, скорее всего, являются хакеры из России.

Специалисты "Лаборатории Касперского" не исключают, что в данном случае можно говорить о Zero-day Exploit - то есть о бреши, еще никому неизвестной, для которой еще не выпущен соответствующий патч. Иными словами, возможно, что хакеры, обнаружив или выкупив брешь у автора, незаметно заразили IIS-серверы по всему миру для распространения программы-шпиона, утверждают в антивирусной компании.

Иван Карташев

© Комьпьюлента

Интернет Мир

2806

26.06.2004, 12:08

URL: https://www.babr24.news/?ADE=13591

Bytes: 3955 / 3948

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Иван Карташев.

Другие статьи в рубрике "Армия"

Монгольский генерал Болор Ганболд: на страже мира и в борьбе за гендерное равенство

В Монголии продолжается борьба с гендерными стереотипами. Значительную роль в этом процессе играют женщины, которые осваивают мужские профессии. В их числе и женщины-военные. Самой выдающейся представительницей вооруженных сил Монголии на данный момент является Болор Ганболд.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

33309

25.09.2024

Новые задачи для полицейских: Монголия в миротворческих миссиях ООН

Монголия продолжает активно участвовать в миротворческих операциях ООН. В рамках нового закона, принятого Великим государственным хуралом, страна направит 160 полицейских для участия в международных миссиях.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

49185

10.07.2024

Укрепление обороны: Монголия и Индия проводят совместные военные учения

Монголия и Индия продолжают укреплять военное сотрудничество. В Объединенном военном учебном центре в Шиллонге 3 июля начались двухнедельные монголо-индийские военные учения «Кочевой слон-2024».

Денис Большаков

АрмияПолитикаМонголия

49647

09.07.2024

«Степной партнёр-2024»: первые военные учения Монголии и Китая демонстрируют рост стратегического сотрудничества

В монгольском аймаке Дорноговь 12 мая стартовали первые совместные военные учения Монголии и Китая — «Степной партнёр-2024», на которые Пекин направил свои войска численностью до батальона с различными видами военной техники.

Денис Большаков

АрмияПолитикаМонголия Китай

79435

14.05.2024

Уроки английского: Монголия реформирует армию

Ориентируясь на развитые демократические государства, Монголия стремится провести прогрессивные реформы во многих сферах. Одной из них являются Вооруженные силы страны, развитие которых в последнее время происходит с учетом опыта ведущих армий мира.

Эрнест Баатырев

АрмияМолодежьОбразованиеМонголия

82652

18.03.2024

Монгольский генерал во главе миротворческой миссии: новый этап на Кипре

Пока кто-то отмечает новогодние праздники, забыв о работе, миротворцы ООН продолжают выполнять свои непростые обязанности в различных точках земного шара. В числе этих отважных людей есть и представители Монголии. В этом материале Бабр расскажет об успехе одного из них.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

100939

03.01.2024

Сила военных борцов: Азербайджан доминирует на Чемпионате мира, Монголия берет одно золото

О силе монгольских борцов известно не только в азиатском регионе. Они регулярно занимают призовые места на мировых форумах. Не стал исключением и Чемпионат мира среди военнослужащих, о котором Бабр коротко расскажет в этом материале.

Эрнест Баатырев

АрмияСпортМонголия

26318

05.12.2023

Обеспечение безопасности: президент Монголии поздравил миротворцев ООН

Президент Монголии Ухнаагийн Хурэлсух 13 ноября провел в Улан-Баторе награждение монгольских миротворцев ООН, которые принимали участие в операциях в Южном Судане. Всего в мероприятии приняли участие около пятиста военнослужащих.

Денис Большаков

АрмияПолитикаОбществоМонголия

113395

14.11.2023

Сектор Газа: Чисто немецкий блицкриг

События утра 7 октября 2023 года в Израиле отличались необыкновенным динамизмом и драматичностью. Боевики ХАМАС прорвали стену, ограждающую сектор Газа, и вторглись на территорию Израиля. В тот день был поток сообщений и видео.

Дмитрий Верхотуров

АрмияПолитикаПроисшествияМир

31529

09.10.2023

Трагедия 106 ВДД: о массовой гибели советских десантников в Монголии

В августе принято вспоминать как о подвигах российских ВДВ, так и о достижениях их монгольских коллег. Но в этот раз Бабр решил рассказать об одной из самых трагических страниц отечественных десантников. А именно – о их массовой гибели во время учений в Монголии.

Эрнест Баатырев

АрмияИсторияМонголия

34810

22.08.2023

Курс на укрепление взаимодействия: Сергей Шойгу провел встречу с министром обороны Монголии

В конгрессно-выставочном центре «Патриот» 15 августа прошла XI Московская конференция по международной безопасности. В рамках этого мероприятия министр обороны РФ Сергей Шойгу провел встречу со своим монгольским коллегой Гурсэдийн Сайханбаяром.

Денис Большаков

АрмияПолитикаМонголия Россия

130213

17.08.2023

Борьба с комарами: миротворцы из Монголии спасают от малярии город в Южном Судане

Монгольские миротворцы, несущие службу в составе миссии ООН, 31 июля приступили к выполнению особой миссии по борьбе с малярией в городе Бентиу Южного Судана. Военнослужащие оказывают поддержку местным врачам и проводят медицинские тесты для населения.

Денис Большаков

АрмияОбществоМонголия

32096

03.08.2023

Лица Сибири

Дикунов Эдуард

Банько Сергей

Алексеева Эмма

Слободчиков Николай

Щадов Михаил

Гребенщиков Сергей

Аргучинцев Александр

Галяутдинов Ильдус

Афонин Юрий

Доржиев Цырен-Даши