]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Новая вредоносная программа работает без создания файлов на компьютере

11:30 19.03.2012
Фото с сайта wambie.com
Фото с сайта wambie.com

Специалисты «Лаборатории Касперского» сообщили об обнаружении уникальной атаки. Особенностью ее является то, что используется вредоносная программа, которая может функционировать без создания файлов на зараженной системе. Для распространения вредоносного кода задействована тизерная сеть, включающая в себя ряд популярных российских новостных ресурсов.

В частности, проведенное исследование показало, что заражению подверглись посетители сайтов некоторых российских онлайн-СМИ, использующих на своих страницах тизеры сети, организованной при помощи технологий AdFox. Так, при загрузке одного из тизеров новостей браузер пользователя скрытно перенаправлялся на вредоносный сайт, содержащий Java-эксплойт, но, в отличие от стандартных drive-by атак, данная вредоносная программа не загружается на жесткий диск, а работает исключительно в оперативной памяти компьютера.

Действуя как бот, зловред посылал на сервер злоумышленников запросы и данные об истории посещения сайтов из браузера пользователя. Если в переданных данных содержалась информация об использовании системы дистанционного банковского обслуживания, на зараженный компьютер устанавливался троянец Lurk, предназначенный для хищения конфиденциальной информации пользователей для доступа к системам онлайн-банкинга ряда крупных российских банков.

Эксперты отмечают, что сама сеть AdFox не является источником заражения - изменения в код баннеров анонсов новостей путем добавления к ним ссылки на вредоносный сайт были внесены злоумышленниками с аккаунта одного из клиентов AdFox.

По словам специалистов компании, единственным надежным способом защиты от вредоносных программ, использующих уязвимости, является своевременная установка обновлений. В данном случае для устранения уязвимости CVE-2011-3544 в Java рекомендуется установка патча от Oracle.

Темы: Антивирус Касперского, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Баку выразил протест в связи с задержанием азербайджанцев в Екатеринбурге
Точка раздора: в Баку кипят страсти вокруг ареста азербайджанцев в Екатеринбурге
Пенсионеры © KM.RU, Илья Шабардин
У инфляции в России нашли виновных, ими оказались пенсионеры
Состояние богатейших россиян за полгода выросло на 24,5 млрд долларов
]]>
Агрегатор 24СМИ
]]>
234
Избранное
Плюс дебилизация всей страны...
«Би-2» вместили всю историю русского рока в несколько аккордов
«СерьГа», 18 февраля, «16 Тонн»
«Не "национализация элиты", а её замещение. Это не вопрос выбора основополагающего принципа кадровой политики. Это – вопрос выбора будущего для страны»
Фига и Плюха «Моя Оборона»
Правительству посоветовали массово увольнять россиян, чтобы спасти экономику
«Очищение — это главный всеобъемлющий нацпроект, без которого невозможны все другие проекты: ни проект здравоохранения, ни проект сбережения народа»
Рецензия на фильм «Человек Божий»: Счастье — это сердце, ставшее престолом Господа
Хроноп «Между никогда и всегда»
«Ногу Свело!» сыграли единственный концерт отмененного по звонку тура
Этническая чистка как плата за поражение в этнической войне
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.