Symantec исследовала работу «принтерного» вируса

Опубликовано: 28 июля 2012 г., суббота

Компания Symantec раскрыла данные дополнительного исследования угрозы Trojan.Milicenso, заставляющей принтеры распечатывать наборы символов до тех пор, пока в них не закончится бумага. Оказалось, что данная вредоносная программа загружается при помощи веб-атаки перенаправления. htaccess.

Файл. htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком.

Перенаправление через. htaccess происходит следующим образом. При переходе пользователя по ссылке браузер запрашивает доступ к скомпрометированному сайту. Затем, используя данные из файла. htaccess, веб-сервер без дополнительных уведомлений перенаправляет пользователя на вредоносный сайт, где может находиться множество угроз.

Чтобы не допустить обнаружения инфекции, запрос к скомпрометированному сайту перенаправляется на вредоносную страницу только при выполнении целого ряда условий: это первое посещение сайта, ссылка открывается из поисковой системы (а не вписывается вручную), компьютер работает под управлением ОС Windows, а также используется браузер, поддерживающий переадресацию.

Изучение журналов позволило определить, что группировка использует данную технологию как минимум с 2010 года. За последние несколько дней специалисты Symantec обнаружили почти 4 тыс. взломанных ресурсов, принадлежащих средним и малым компаниям, а также финансовым и государственным организациям. Большая их часть приходится на домен. com, за которым следуют. org и. net.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Бамбуковый ноутбук

Компания ASUSTeK представила дружественный к окружающей среде портативный компьютер Ecobook. дальше »

Суперскорость в 600 Мб/с

Не так давно спецификация Serial ATA впервые за долгий период обновилась, "добравшись" до Revision 2.6. дальше »

Cisco: Как защитить корпоративные данные и ресурсы

Вице-президент, главный директор компании Cisco по информационной безопасности Джон Стюарт рассуждает о важности защиты корпоративных ресурсов перед лицом нарастающих сетевых атак. дальше »

Система распознавания авторского контента на YouTube

Google предприняла первый шаг по ликвидации постоянной "головной боли" со своей собственностью – видеосервисом YouTube дальше »

Lattelecom скупает интернет-провайдеров

Компания Lattelecom ведет активные переговоры с рядом рижских интернет-провайдеров, пытаясь приобрести их контрольные пакеты. дальше »

Время больших перемен

В Риге прошел 11-й международный форум Baltic IT&T дальше »

Цепная реакция

По наблюдениям международных экспертов, темп развития электронной торговли в Литве – один из высочайших в Европе. дальше »

Кодек StreamLogic для систем видеонаблюдения

Компания «Вокорд» разработала алгоритм видеокомпрессии StreamLogic. дальше »

Новые сервисы для защиты от внешних ИТ-угроз

"Лаборатория Касперского" сообщила о запуске новых сервисов в семействе Kaspersky Hosted Security - webDefend и imDefend. дальше »