Скрытый троян-загрузчик угрожает посетителям сайтов ВВС

Скрытый троян-загрузчик угрожает посетителям сайтов ВВС

Исследователи в области безопасности компании Websense обнаружили на двух медиа - ресурсах BBC эксплойт -код, который в фоновом режиме загружал на компьютеры пользователей опасное вредоносное программное обеспечение.

Согласно специалистам, на ресурсах радиовещания BBC 6 Music и 1Xtra обнаружен троян-загрузчик, который без участия жертвы скачивал вредоносный контент с ресурсов, находящихся в доменной зоне Кокосовых островов (сс.сс). Бинарный код содержался в скрытом всплывающем окне, причем, посетителю совершенно не нужно посещать различные разделы сайта, достаточно просто зайти на главную страницу. Важно отметить, что зловред был сгенерирован посредством инструментария Phoenix.

Как известно, Phoenix пытается эксплуатировать имеющиеся уязвимости в приложениях, установленных на компьютере жертвы. На черном рынке имеется огромное количество вариантов, причем для каждого приложения свой троян. Однако особой популярностью пользуются эксплойты, предназначенные для уязвимостей в приложениях Java, Adobe Reader, Adobe Flash Player, Internet Explorer, Firefox, а так же в операционной системе Windows.

Стоит упомянуть, что в результате проведенного с помощью VirusTotal сканирования, оказалось, что только 16 из 43 антивирусных продукта смогли определить угрозу. В настоящий момент эксперты изучают проблему, а в частности каким именно образом злоумышленники внедрили эксплойт – код.

Исследователи пока не сообщили о том, каким образом зловред попал на ресурсы, однако есть предположения, что наиболее вероятным типом атаки в этом случае является SQL injection.

Приглашаем на вебинар: ЦОД «Ковчег» — точка восстановления бизнеса

Классические бэкапы долго время позволяли бизнесу сохранять данные и восстанавливать ИТ-инфраструктуру практически в любой ситуации, от выхода из строя «железа» до кибератаки. Сегодня этот подход практически не работает: резервные копии становятся приоритетной целью злоумышленников, гибнут вместе с инфраструктурой, пропадают из-за неверных действий сотрудников или ошибок ИИ-агентов. Бэкапы уязвимы, потому что существуют внутри той же корпоративной сети, а управляют ими те же сотрудники. Как следствие, уязвим бизнес.

Поэтому точка восстановления должна быть вынесена за пределы основной ИТ-инфраструктуры организации — эта идея легла в основу продукта «Ковчег» от «РТК-ЦОД». На вебинаре, который пройдет 22 сентября в 12.00, технический директор компании Алексей Забродин и директор службы поддержки и развития продаж «РТК-ЦОД» Сергей Тыркин:

  • расскажут, как обеспечить сохранность резервных копий от физического уничтожения, действий персонала и кибератак,
  • представят варианты размещения резервных копий при повреждении или компрометации ИТ-инфраструктуры,
  • поделятся пошаговым планом восстановления данных,
  • проведут демонстрацию ЦОД «Ковчег».

Регистрация по ссылке.

Ждем вас на вебинаре!

RSS: Новости на портале Anti-Malware.ru