o`zb   рус   eng
Медицинский портал Узбекистана
 Победитель интернет фестиваля национального домена 2013
Главная Поиск Обратная связь Карта сайта Версия для печати rss

Подписка на рассылку

В Рунете взломано уже свыше 2 тыс. сайтов для распространения мобильных троянов

24.08.2012

В Рунете взломано уже свыше 2 тыс. сайтов для распространения мобильных троянов

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщила об участившихся случаях взлома веб-сайтов, посетители которых перенаправляются на интернет-ресурсы, распространяющие вредоносное ПО. По данным компании, на сегодняшний день зафиксировано уже более 2 тыс. таких случаев взлома, и число подвергшихся атаке сайтов продолжает интенсивно расти. Среди подвергшихся атаке ресурсов замечены достаточно популярные и посещаемые порталы.

Получив несанкционированный доступ к интернет-ресурсам, злоумышленники модифицируют работающие на сервере сценарии, в результате чего при открытии веб-страницы выполняется проверка user-agent пользователя. Если посетитель заходит на такой сайт со своего смартфона или планшета (т.е. его браузер работает на мобильной платформе), он перенаправляется на специально созданный интернет-ресурс. Как удалось выяснить «Доктор Веб», большинство таких сайтов распространяют вредоносное программное обеспечение, в частности, Android.SmsSend.690.origin и Android.SmsSend.122.origin.

Троянские программы семейства Android.SmsSend представляют собой приложения, в процессе установки требующие отправить платное SMS-сообщение или ввести в соответствующую форму код, полученный во входящем сообщении, тем самым подписавшись на услугу, за предоставление которой со счета мобильного оператора периодически списывается некоторая сумма без ведома пользователя.

Аналитики «Доктор Веб» предполагают, что несанкционированный доступ к сайтам может осуществляться в результате кражи логина и пароля у администраторов сайтов (возможно, с применением троянских программ). В частности, пароли от FTP-клиентов могут быть украдены при помощи большого числа различных вредоносных приложений.

Кроме того, специалистами компании было обнаружено порядка 250 инфицированных сайтов в украинском национальном домене .UA, среди которых имелись, в том числе, ресурсы правительственных организаций. Распространение вредоносного ПО осуществляется при поддержке партнерской программы Wapostap, ранее уже неоднократно замеченной в подобных инцидентах.

Администраторам и веб-дизайнерам, занимающимся разработкой, поддержкой и обновлением сайтов, в «Доктор Веб» настоятельно рекомендуют проверить загруженные на сервер сценарии (в частности, файл .htaccess) и в случае необходимости поменять логин и пароль для административного доступа к интернет-ресурсу.


Источник:  safe.cnews.ru

Возврат к списку


Комментарии


Реклама

Реклама на сайте

Rambler's Top100         MedLinks - Вся медицина в Интернет                 Яндекс.Метрика
Сертифицированный партнёр 1с-Битрикс

Copyright © WWW.MED.UZ - Медицинский портал Узбекистана, 2005-2020 
Все права защищены. Вся информация, размещённая на данном веб-сайте, предназначена только для
персонального использования и не подлежит дальнейшему воспроизведению и/или распространению
в какой-либо форме, иначе как с письменного разрешения компании MedNetSoft

Контакты:
Tel.: +998 (71) 267-00-77
Fax.: +998 (71) 267-00-77
e-mail:
info@mednetsoft.uz