Более 20000 сайтов стали участниками массовой атаки

Более 20000 сайтов стали участниками массовой атаки

Исследователи в области безопасности компании Armorize сообщают о массовой drive-by download атаке, в которой невольно участвуют более 22000 веб-ресурсов. В случае падания на зараженную страницу, пользователь перенаправляется на вредоносный сайт, контролируемый злоумышленниками.  

Обнаружить вредоносный скрипт специалистам помогла элементарная невнимательность хакеров, которые забыли скомпилировать код из-за чего он оставался неактивным и был проиндексирован поисковыми роботами как обычный текст. По словам специалистов, благодаря этому им удалось выявить более 536000 уникальных страниц.

Однако достаточно быстро хакеры исправили свою ошибку и, в конечном итоге, на 22000 страницах код был активирован. В случае попадания на такой сайт посетитель перенаправляется на вредоносный ресурс, где злоумышленники разместили так называемый эксплойт – пак, известный под названием BlackHole. Архив содержит эксплойты для уязвимостей в программных приложениях Java, Adobe Reader, Flash Player, а также в самой операционной системе Windows.

Далее события разворачиваются по известному сценарию. В случае успешной атаки на компьютер жертвы незаметно загружается вредоносная программа, в роли которой, в данном случае, выступают лже-антивирусы. Причем, хакеры продумали и вероятность использования различных операционных систем. Например, для Windows XP будет загружен вредонос «XP Security 2012», для версий Vista и Win7 будут установлены «Vista Antivirus 2012» и «Win 7 Antivirus 2012» соответственно.

Исследователи полагают, что доступ к веб-сайтам хакеры получают благодаря украденным с компьютеров жертв данным к учетной записи FTP.

В связи с этим пользователям рекомендуется содержать все программное обеспечение в актуальном состоянии.

Россиянам объяснили, почему MAX не присылает уведомления об атаках БПЛА

Губернатор Белгородской области Вячеслав Гладков рассказал, что через мессенджер MAX пока невозможно нормально организовать пуш-уведомления о ракетной опасности и атаках БПЛА. Об этом он заявил во время прямого эфира, отвечая на вопрос местной жительницы, почему в приложении нет таких оповещений.

По словам главы региона, проблема здесь не формальная, а вполне практическая: вся система оперативного информирования в приграничье завязана именно на пуш-уведомления. А это, как подчеркнул Гладков, вопрос не удобства, а безопасности.

Губернатор прямо сказал, что отсутствие своевременных уведомлений — одна из самых тяжёлых проблем для жителей приграничных районов. По его словам, от того, насколько быстро люди получают сигналы о ракетной опасности или атаке беспилотников, зависят жизни сотен тысяч человек.

При этом наладить такую систему через MAX, как следует из слов Гладкова, пока не получается. Он объяснил это тем, что пуш-уведомления в мессенджере сейчас нельзя обеспечить из-за особенностей программного обеспечения, которое, по его словам, связано с иностранными производителями. И это, как он отметил, противоречит самому подходу к работе сервиса.

Когда именно проблему удастся решить, губернатор сказать не смог. Но сообщил, что уже на этой неделе собирается в Москву, чтобы обсудить этот вопрос с федеральными властями.

Темой эфира стал не только MAX. Ещё одна жительница спросила о перебоях с мобильным интернетом. В ответ Гладков рассказал, что власти региона собираются устанавливать бесплатный Wi-Fi на новых автобусных остановках в Белгороде. В дальнейшем такие точки доступа могут появиться и в парках, и на городских площадях.

Получается, что региональные власти сейчас фактически ищут сразу два пути: с одной стороны, пытаются добиться полноценной работы MAX для экстренных оповещений, с другой — расширяют городскую инфраструктуру Wi-Fi на фоне проблем с мобильным интернетом.

RSS: Новости на портале Anti-Malware.ru