Изобретательные хакеры распространяют бэкдор через сайт Amnesty International

Изобретательные хакеры распространяют бэкдор через сайт Amnesty International

Исследователи в области безопасности компании Armorize сообщают, что пользователи, посещающие веб-сайт британской организации Amnesty International, отстаивающей права человека, рискуют получить опасный бэкдор, который проникает на компьютер достаточно изощренным способом.

Обычно, в случае drive-by атаки исполняемый код внедряется непосредственно в страницу сайта, который впоследствии перенаправляет посетителей на вредоносный ресурс, откуда различные вирусы попадают на компьютер пользователя.  

Однако в данном случае хакеры решили пойти иным путем. Они использовали так называемый метод drive-by cache, т.е. вредонос попадает на машину  из кэш – директории обозревателя. Когда пользователь заходит на зараженную веб страницу, обозреватель загружает в кэш некие элементы, содержащие вредоносный код.  Далее в попытке отобразить загруженные элементы происходит ошибка, поскольку вместо одной программы скрывается другая.

Как отмечают специалисты, данный тип таки наиболее опасен тем, что вероятность обнаружения достаточно мала, поскольку большинство антивирусных решений детектируют вредоносные программы после их загрузки на жесткий диск.

Ужасно то, что на момент обнаружения опасности уже вышло исправление для вышеупомянутой уязвимости, но администрация ресурса не отреагировала на это до сих пор.

Valve случайно открыла доступ к 12 ТБ старых сборок игр Steam

Исследователи скачали 12-13 ТБ данных со старых серверов Steam, обнаружив ранние версии Left 4 Dead, Portal 2, CS:GO и материалы отменённой Half-Life 2: Episode 3. Взламывать Valve не пришлось: компания сама оставила публично доступной конечную точку устаревшей инфраструктуры.

Архив охватывает период с 2003 по 2013 год, когда Steam переходил от системы Steam2 с форматами NCF и GCF к современной доставке файлов через HTTP.

Среди находок можно встретить полноценную сборку Left 4 Dead за июнь 2008 года с другим интерфейсом, вырезанными репликами, изменёнными участками карт и незавершёнными ресурсами.

Из файлов Portal 2 моддеры уже восстановили играбельную бета-версию июля 2009-го с ранней концепцией Core Hub, другой GLaDOS и материалами отменённого проекта F-Stop.

Особое внимание привлекла 3D-модель Weaponizer — оружия, которое связывают с несостоявшимся третьим эпизодом Half-Life 2. Оно должно было превращать объекты в боеприпасы, а позднее использовалось как временная замена Paint Gun.

В архиве также нашли ранние карты и интерфейс CS:GO, оружие MP5-Active, экспериментальные ножи, вырезанную механику гранат и щит из Counter-Strike 1.6. Попались и материалы сторонних игр, включая раннюю сборку Sonic 4 Episode 2.

Энтузиасты продолжают изучать файлы, поэтому список находок наверняка вырастет. Valve утечку пока не комментировала. Впрочем, самым свежим данным больше 13 лет.

RSS: Новости на портале Anti-Malware.ru