]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Новая вредоносная программа работает без создания файлов на компьютере

11:30 19.03.2012
Фото с сайта wambie.com
Фото с сайта wambie.com

Специалисты «Лаборатории Касперского» сообщили об обнаружении уникальной атаки. Особенностью ее является то, что используется вредоносная программа, которая может функционировать без создания файлов на зараженной системе. Для распространения вредоносного кода задействована тизерная сеть, включающая в себя ряд популярных российских новостных ресурсов.

В частности, проведенное исследование показало, что заражению подверглись посетители сайтов некоторых российских онлайн-СМИ, использующих на своих страницах тизеры сети, организованной при помощи технологий AdFox. Так, при загрузке одного из тизеров новостей браузер пользователя скрытно перенаправлялся на вредоносный сайт, содержащий Java-эксплойт, но, в отличие от стандартных drive-by атак, данная вредоносная программа не загружается на жесткий диск, а работает исключительно в оперативной памяти компьютера.

Действуя как бот, зловред посылал на сервер злоумышленников запросы и данные об истории посещения сайтов из браузера пользователя. Если в переданных данных содержалась информация об использовании системы дистанционного банковского обслуживания, на зараженный компьютер устанавливался троянец Lurk, предназначенный для хищения конфиденциальной информации пользователей для доступа к системам онлайн-банкинга ряда крупных российских банков.

Эксперты отмечают, что сама сеть AdFox не является источником заражения - изменения в код баннеров анонсов новостей путем добавления к ним ссылки на вредоносный сайт были внесены злоумышленниками с аккаунта одного из клиентов AdFox.

По словам специалистов компании, единственным надежным способом защиты от вредоносных программ, использующих уязвимости, является своевременная установка обновлений. В данном случае для устранения уязвимости CVE-2011-3544 в Java рекомендуется установка патча от Oracle.

Темы: Антивирус Касперского, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Стоп-кадр из видео 5-tv.ru"/>
Русский бунт: Фермеры гонят с Владимирской земли Маска-старшего за «сатанизм» и губернатора Авдеева в придачу
Путин сообщил Трампу о готовности объявить перемирие на период Дня Победы
The White House "/>
Антироссийская миссия британского короля в США полностью провалена
С начала 2026 года контракт с Минобороны подписали 127 тыс. человек
]]>
Агрегатор 24СМИ
]]>
Избранное
«Народ плохо понимает, что происходит. Постараюсь кратко разъяснить и обосновать необходимые меры для достижения Победы»
Гражданская оборона «На I Новосибирском Рок-фестивале» (CD-переиздание)
Вадим Курылев дал «маленький» рок-концерт с большой душой
Электропартизаны «Шум Земли»
Evilgod «Gods, Beasts, Death»
Фестиваль Российского национального оркестра (закрытие, Дебюсси и Мессиан), 24 сентября, КЗ имени П.И. Чайковского
Bagira «Метелица» (интернет-сингл)
Lumen «Любовь и Красота», 2 мая, Base
Рыба Фугу: кто она такая?
Кинопремьера «Оливье»: новогодняя проверка для испорченных квартирным вопросом
Дальше мечты «Поздно тебя прощать» (интернет-сингл)
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.