Более 20000 сайтов стали участниками массовой атаки

Более 20000 сайтов стали участниками массовой атаки

Исследователи в области безопасности компании Armorize сообщают о массовой drive-by download атаке, в которой невольно участвуют более 22000 веб-ресурсов. В случае падания на зараженную страницу, пользователь перенаправляется на вредоносный сайт, контролируемый злоумышленниками.  

Обнаружить вредоносный скрипт специалистам помогла элементарная невнимательность хакеров, которые забыли скомпилировать код из-за чего он оставался неактивным и был проиндексирован поисковыми роботами как обычный текст. По словам специалистов, благодаря этому им удалось выявить более 536000 уникальных страниц.

Однако достаточно быстро хакеры исправили свою ошибку и, в конечном итоге, на 22000 страницах код был активирован. В случае попадания на такой сайт посетитель перенаправляется на вредоносный ресурс, где злоумышленники разместили так называемый эксплойт – пак, известный под названием BlackHole. Архив содержит эксплойты для уязвимостей в программных приложениях Java, Adobe Reader, Flash Player, а также в самой операционной системе Windows.

Далее события разворачиваются по известному сценарию. В случае успешной атаки на компьютер жертвы незаметно загружается вредоносная программа, в роли которой, в данном случае, выступают лже-антивирусы. Причем, хакеры продумали и вероятность использования различных операционных систем. Например, для Windows XP будет загружен вредонос «XP Security 2012», для версий Vista и Win7 будут установлены «Vista Antivirus 2012» и «Win 7 Antivirus 2012» соответственно.

Исследователи полагают, что доступ к веб-сайтам хакеры получают благодаря украденным с компьютеров жертв данным к учетной записи FTP.

В связи с этим пользователям рекомендуется содержать все программное обеспечение в актуальном состоянии.

YouTube показывает «контент недоступен» из-за блокировщиков рекламы

YouTube в последние дни ведёт себя странно: пользователи по всему миру жалуются, что ролики просто не запускаются с первого раза. Вместо видео сервис показывает сообщение вроде «Контент недоступен, попробуйте позже», а у некоторых всплывает ещё более раздражающая версия — «Контент недоступен в вашей стране».

Проблема активно обсуждается на Reddit, в том числе в сабреддите r/YouTube. Жалобы начали массово появляться в течение последней недели, хотя отдельные пользователи утверждают, что сталкивались с этим и раньше.

Об этом же пишет PiunikaWeb. Сбой проявляется в основном на десктопных версиях YouTube — в Chrome и Firefox — и, что любопытно, почти не затрагивает Safari.

Причина, судя по всему, довольно прозаичная. Во многих случаях проблема напрямую связана с блокировщиками рекламы. Пользователи заметили: если отключить AdBlock, видео внезапно начинает воспроизводиться без каких-либо дополнительных действий. Более того, у некоторых ролик стартует сразу после паузы блокировщика, без ручного обновления страницы.

 

Есть и обходные пути для тех, кто не готов расставаться с блокировкой рекламы. Например, можно нажать кнопку «Узнать больше» под сообщением об ошибке, а затем вернуться назад — в ряде случаев это «пробуждает» плеер и видео запускается. Работает не всегда, но многим помогло.

Среди других советов, которые гуляют по сообществам:

  • несколько раз обновить страницу с видео;
  • сменить аккаунт на YouTube;
  • временно отключить VPN;
  • попробовать другой, «заточенный под YouTube» блокировщик рекламы.

Официальных комментариев от YouTube пока нет. И если это действительно часть очередного этапа борьбы сервиса с AdBlock, не исключено, что Google вообще предпочтет сделать вид, будто никакого сбоя не существует.

RSS: Новости на портале Anti-Malware.ru