Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Eset зафиксировала необычную Drive-by атаку в русскоязычном сегменте Интернет

Безопасность 

Пытаясь скрыть наличие вредоносного кода, злоумышленники создали вирус, загружающийся только при движении курсора мыши. ...

Безопасность

Пытаясь скрыть наличие вредоносного кода, злоумышленники создали вирус, загружающийся только при движении курсора мыши.

Согласно сообщению антивирусной компании Eset, специалистам в области безопасности удалось обнаружить неординарную Drive-by атаку, ориентированную на русскоязычных пользователей Интернет. Злоумышленники используют новаторскую технику сокрытия вредоносного JavaScript и неявные iFrame инъекции.

Как уточняют эксперты, в данной угрозе высокую степень сокрытия вредоносного кода от антивирусных сканеров обеспечивает тот факт, что загрузка вредоноса осуществляется только при перемещении курсора мышки. Более того, злоумышленники почти не используют подозрительных включений iFrame, подгружая вирус из удаленного JS-файла.

«В настоящий момент мы зафиксировали сотни web-сайтов в русскоязычном сегменте Интернет, инфицированных с помощью данной технологии», - подчеркивают в Eset.

Эксперты также отмечают, что данная Drive-by атака является «первым шагом вирусописателей на пути обхода проактивного обнаружения», позволяющим отсеивать реальных пользователей и избегать конфликтов с антивирусными сканерами.

Отметим, что авторы атаки используют код, присутствовавший в наборе эксплоитов Nuclear Pack, и атакуют Java-уязвимость CVE-2012-0507. Разработчики операционных систем Windows и Mac уже исправили данную брешь во всех своих продуктах.


www.securitylab.ru
10.04.2012
 
Безопасность«Росатом» готовит «народную» онлайн-карту радиационной обстановки (Безопасность) 10.04.2012

Одно из предприятий «Росатома» разработало дозиметр радиации в виде флеш-накопителя для использования в быту. Собранные такими устройствами данные будут пересылаться на сервер «Росатома» для формирова Подробнее...

Безопасность“МТС Мобильная Почта” вместо Samsung Social Hub: как это могло случиться (Безопасность) 03.04.2012

Подробности о сценариях обновлений и параметрах, из-за которых возник данный багПодробнее...

БезопасностьVisa и MasterCard сообщили о масштабной краже данных (Безопасность) 31.03.2012

Крупнейшие глобальные платежные системы — Visa и MasterCard, а также четвертая по размерам система Discover сообщили в пятницу о масштабной краже персональных данных держателей кредитных и дебетовых Подробнее...

БезопасностьСудебным постановлением таможне разрешили копировать всю личную инфромацию с ноутбуков (Безопасность) 05.02.2010

Зашифровали ли вы свои носители данных при пересечении границы? Прикубанский районный суд Краснодара отказался признать незаконными действия сотрудников Сочинской таможни, которые на границе между Абх Подробнее...

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород