Аналитики «Лаборатории Касперского» зафиксировали массовое целенаправленное заражение крупных информационных ресурсов Рунета

отметили
25
человек
в архиве
Аналитики «Лаборатории Касперского» зафиксировали массовое целенаправленное заражение крупных информационных ресурсов Рунета
«Нападению» подверглись сайты сразу нескольких популярных российских СМИ, среди которых сайты телеканала «Вести» и информагентства «Интерфакс», портал URA.ru, онлайн-издания «Взгляд» и «Газета.ру».
По данным компании, сайты этих изданий содержали вредоносный код, перенаправлявший пользователей на опасный интернет-домен с целью последующей кражи их конфиденциальных данных.

По информации «Лаборатории Касперского», за каждые сутки таких атак риску заражения подвергались около 1500 пользователей. «Взломанные информационные ресурсы были обнаружены в конце октября 2012 года, — сообщили в компании. — Злоумышленники планомерно заражали одни и те же сайты на непродолжительное время – от 30 до 90 минут в середине дня – с целью как можно дольше оставаться незамеченными для администраторов веб-порталов». В процессе этих атак на компьютер пользователя устанавливался давно знакомый в мире киберугроз «зловред» Lurk, который на этот раз был запрограммирован на кражу паролей.

«Мы уже не в первый раз встречаемся с целенаправленными заражениями крупных интернет-ресурсов. Подобные атаки – это удобный способ получить большое количество потенциальных жертв заражения», — отметил антивирусный эксперт «Лаборатории Касперского» Вячеслав Закоржевский.

В настоящее время администраторы пострадавших веб- ресурсов, проинформированные о заражении, приняли соответствующие меры.
Добавил suare suare 8 Ноября 2012
проблема (1)
Комментарии участников:
AnatolyV
+2
AnatolyV, 8 Ноября 2012 , url
Alex

айда за нтивирусом в магазин!!! Быстро я сказал!
Е.Каспер… й.
Bicycle
+1
Bicycle, 8 Ноября 2012 , url
Касперский не нужен
suare
0
suare, 8 Ноября 2012 , url
— Аналитики «Лаборатории Касперского» зафикисировали, что на 5-ти сайтах: Интерфакс, Вести, Газета.ру, URA.ru, — был внедрен вредоносный код. Если пользователь переходил на данные сайты в обеденные часы, то на его компьютер загружался вирус Lurk. Цель вредоносной программы — кража паролей от FTP-серверов, на которых хранится содержимое самих сайтов, — рассказал Закоржевский.

— Предполагается, что злоумышленники выбрали именно СМИ из-за большой посещаемости и легкости вычисления времени, в которое каждый день большое количество людей посещает русерс. Чаще всего это обеденное время, — отметил эксперт, за короткий промежуток времени можно заразить большое количество людей.

По словам Вячеслава Закоржевского, «злоумышленники помещали вредоносный код на сайты на короткий промежуток времени — от 30 до 90 минут. В связи с этим администрация сайтов могла просто не обращать на них внимания.

— Выбор мошенников мог пасть именно на эти сайты, так как, вполне возможно, что с ними злоумышленникам было проще всего работать. Они выбирали посещаемые ресурсы, но при этом делали акцент на том, чтобы им было не очень сложно, — сообщил Закоржевский „Известиям“. — Я думаю, что из-за того, что существование данного вируса предалось огласке, на какое-то время мошенники прекратят пользоваться этой схемой. Однако через какой-то период времени все может повториться, так как подобные вредоносные программы оправдывают свою существование. Это случай уже не первый. Подобная схема приводилась в действие в ноябре 2011 года, а потом в марте 2012.

В Управлении «К» МВД России, занимающимся раскрытием преступлений в сфере высоких технологий, „Известиям“ заявили, что пока никакой проверки по факту атаки на СМИ не было. — Если поступит заявление, то мы начнем проверку фактов заражения СМИ вредоносныеми программами. На данный момент никаких обращений от пострадавших от нового вируса не поступало, — заявили в ведомстве.


Войдите или станьте участником, чтобы комментировать