]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Новая вредоносная программа работает без создания файлов на компьютере

11:30 19.03.2012
Фото с сайта wambie.com
Фото с сайта wambie.com

Специалисты «Лаборатории Касперского» сообщили об обнаружении уникальной атаки. Особенностью ее является то, что используется вредоносная программа, которая может функционировать без создания файлов на зараженной системе. Для распространения вредоносного кода задействована тизерная сеть, включающая в себя ряд популярных российских новостных ресурсов.

В частности, проведенное исследование показало, что заражению подверглись посетители сайтов некоторых российских онлайн-СМИ, использующих на своих страницах тизеры сети, организованной при помощи технологий AdFox. Так, при загрузке одного из тизеров новостей браузер пользователя скрытно перенаправлялся на вредоносный сайт, содержащий Java-эксплойт, но, в отличие от стандартных drive-by атак, данная вредоносная программа не загружается на жесткий диск, а работает исключительно в оперативной памяти компьютера.

Действуя как бот, зловред посылал на сервер злоумышленников запросы и данные об истории посещения сайтов из браузера пользователя. Если в переданных данных содержалась информация об использовании системы дистанционного банковского обслуживания, на зараженный компьютер устанавливался троянец Lurk, предназначенный для хищения конфиденциальной информации пользователей для доступа к системам онлайн-банкинга ряда крупных российских банков.

Эксперты отмечают, что сама сеть AdFox не является источником заражения - изменения в код баннеров анонсов новостей путем добавления к ним ссылки на вредоносный сайт были внесены злоумышленниками с аккаунта одного из клиентов AdFox.

По словам специалистов компании, единственным надежным способом защиты от вредоносных программ, использующих уязвимости, является своевременная установка обновлений. В данном случае для устранения уязвимости CVE-2011-3544 в Java рекомендуется установка патча от Oracle.

Темы: Антивирус Касперского, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
© KM.RU, Алексей Белкин
Кабмин утвердил перечень лиц, которым можно передать телефон без штрафа
© МЧС Республики Казахстан
Азербайджан подаст в суд на Россию из-за крушения самолета AZAL
Алаудинов призвал ужесточить наказание за разжигание межнациональной розни
В России формируется «новое цифровое дворянство»
]]>
Агрегатор 24СМИ
]]>
234
Избранное
«Кипелов», 16 апреля, «19.30»
ПФР ликвидируют? Власти ведут пенсионную систему к новому банкротству
Что такое цемент: история, химия и промышленность
negative zero «Остановить время» (интернет-сингл)
Вадим Степанцов защитил русских котиков от посягательств европейцев
«Если Россия втянется в войну против Украины, последствия могут быть для нее катастрофическими»
Операция «Союзная сила», или «Гуманитарная миссия» с обедненным ураном
Ногу Свело! «Хочу бодаться!»
«Крематорий», 4 декабря, «Главклуб»
«Калинов мост», 22 сентября, «16 тонн»
О лимузинах
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.