Symantec исследовала работу «принтерного» вируса

Опубликовано: 28 июля 2012 г., суббота

Компания Symantec раскрыла данные дополнительного исследования угрозы Trojan.Milicenso, заставляющей принтеры распечатывать наборы символов до тех пор, пока в них не закончится бумага. Оказалось, что данная вредоносная программа загружается при помощи веб-атаки перенаправления. htaccess.

Файл. htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком.

Перенаправление через. htaccess происходит следующим образом. При переходе пользователя по ссылке браузер запрашивает доступ к скомпрометированному сайту. Затем, используя данные из файла. htaccess, веб-сервер без дополнительных уведомлений перенаправляет пользователя на вредоносный сайт, где может находиться множество угроз.

Чтобы не допустить обнаружения инфекции, запрос к скомпрометированному сайту перенаправляется на вредоносную страницу только при выполнении целого ряда условий: это первое посещение сайта, ссылка открывается из поисковой системы (а не вписывается вручную), компьютер работает под управлением ОС Windows, а также используется браузер, поддерживающий переадресацию.

Изучение журналов позволило определить, что группировка использует данную технологию как минимум с 2010 года. За последние несколько дней специалисты Symantec обнаружили почти 4 тыс. взломанных ресурсов, принадлежащих средним и малым компаниям, а также финансовым и государственным организациям. Большая их часть приходится на домен. com, за которым следуют. org и. net.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Создан инструмент анализа блогов

Компания EPAM Systems разработала русскоязычный инструмент для анализа информации в форумах и блогах. дальше »

IP-телефония набирает обороты

По прогнозам аналитической компании ABI Research, IP-телефония приобретает все большую популярность, благодаря мобильным устройствам с поддержкой этой функциональности. дальше »

Только 7% серверов в Интернете достаточно защищены

Аналитики компании NGS Software выяснили, что конфигурация и программное обеспечение почти 500 000 серверов баз данных достаточно уязвимы. дальше »

Емкость eToken NG-FLASH выросла до 4 Гб

Компания Aladdin сообщила о выпуске моделей электронных USB-ключей eToken NG-FLASH с объемом флэш-памяти 2 Гб и 4 Гб. дальше »

Выпущена самая маленькая беспроводная видеокамера в мире

FingerCam является на данный момент самой маленькой беспроводной цветной видеокамерой в мире. дальше »

KDDI передаёт видеосигнал через тело человека

В Японии разработана новая технология передачи данных, в основе которой лежит использование человеческого тела как среды для распространения сигнала. дальше »

В „Litexpo“ стартовала выставка „Умный дом – 2007“

В выставочном центре „Litexpo“ стартовала вторая выставка бытовой техники и электроники, технического оборудования и прогрессивных информационных технологий для дома – „Умный дом – 2007“. дальше »

Литва не спешит оказаться «под колпаком»

Литовский Сейм затягивает выполнение директивы ЕС, согласно которой должны быть приняты поправки к закону об электронной связи... дальше »

«Компьютерное Zловредство»

Новый антивирус Касперского воздействует на сознание пользователей. дальше »

Литовская гарантия – пять лет

Компания Innovation Computer Group представила новую серию литовских компьютеров... дальше »