Ботнет Asprox заражает веб-сайты

Ботнет Asprox заражает веб-сайты

 

Исследователи M86 Security предупреждают, что недавно проснувшийся ботнет Asprox не ограничился рассылкой спама и приступил к заражению веб-сайтов, чтобы расширить свои владения.

Боты Asprox (Net-Worm.Win32.Aspxor) отыскивают уязвимые веб-сайты, размещенные на Microsoft IIS (Internet Information Server), который использует технологию ASP (Active Server Pages), и, используя SQL-инъекции, внедряют iframe-редиректы. Когда пользователь заходит на взломанный сайт, редирект перенаправляет браузер на цепочку поддоменов с вредоносным JavaScript-кодом, ведущую на сайт с эксплойтами. В случае успешной эксплуатации на машину жертвы загрузится копия бота. Эксперты отмечают, что этот функционал, обеспечивающий распространение Asprox по Сети, присутствовал в нем и ранее.

M86 Security обнаружила три домена, к которым обращаются боты Asprox для получения инструкций. Они размещены в fast-flux сети и все привязаны к зоне .ru. Зашифрованный xml-файл, который получает Asprox с командного сервера, вместе со спам-шаблоном, списком почтовых адресов и обновлениями содержит также данные для модификации SQL-запроса и списки сайтов-мишеней. По свидетельству M86 Security, количество поддоменов, на которых размещен зловредный JavaScript, невелико, но все они находятся в российской национальной зоне. Количество легальных сайтов, взломанных Asprox, на настоящий момент превысило 5 тысяч.

Источник

 

Некоторые районы Москвы остались без мобильной связи

Вечером 5 марта в некоторых районах Южного административного округа Москвы пропали мобильная связь и мобильный интернет. К утру 6 марта проблемы сохранялись. При этом в остальных частях города перебоев не наблюдалось.

О сбоях сообщил портал «Код Дурова» со ссылкой на собственные источники. Позже информацию подтвердили операторы МТС, Т2 и Т-Мобайл. Они объяснили ограничения в работе связи «мерами безопасности».

При нахождении в районах, где действуют ограничения, на телефоне отображается статус «Только экстренные вызовы». В отдельных случаях сигнал 3G может появляться кратковременно.

«Сейчас в вашем районе могут быть ограничения в доступности услуг связи: интернет, голосовая связь, возможна потеря сети. Причины не зависят от оператора и никак не связаны с работоспособностью наших сетей. Ограничения обусловлены мерами безопасности. Мы не можем повлиять на снятие ограничений, и их сроки нам неизвестны. Однако мы очень рассчитываем на восстановление сервиса в ближайшее время», — такой комментарий предоставил порталу Т-Мобайл.

RSS: Новости на портале Anti-Malware.ru