Symantec исследовала работу «принтерного» вируса

Опубликовано: 28 июля 2012 г., суббота

Компания Symantec раскрыла данные дополнительного исследования угрозы Trojan.Milicenso, заставляющей принтеры распечатывать наборы символов до тех пор, пока в них не закончится бумага. Оказалось, что данная вредоносная программа загружается при помощи веб-атаки перенаправления. htaccess.

Файл. htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком.

Перенаправление через. htaccess происходит следующим образом. При переходе пользователя по ссылке браузер запрашивает доступ к скомпрометированному сайту. Затем, используя данные из файла. htaccess, веб-сервер без дополнительных уведомлений перенаправляет пользователя на вредоносный сайт, где может находиться множество угроз.

Чтобы не допустить обнаружения инфекции, запрос к скомпрометированному сайту перенаправляется на вредоносную страницу только при выполнении целого ряда условий: это первое посещение сайта, ссылка открывается из поисковой системы (а не вписывается вручную), компьютер работает под управлением ОС Windows, а также используется браузер, поддерживающий переадресацию.

Изучение журналов позволило определить, что группировка использует данную технологию как минимум с 2010 года. За последние несколько дней специалисты Symantec обнаружили почти 4 тыс. взломанных ресурсов, принадлежащих средним и малым компаниям, а также финансовым и государственным организациям. Большая их часть приходится на домен. com, за которым следуют. org и. net.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Дебют Opera 9.20 с технологией Speed Dial

Компания Opera Software выпустила версию 9.20 популярного интернет-браузера. дальше »

Брешь в защите HD DVD и Blu-ray устранена – надолго ли?

Группа, занятая разработкой мер защиты, используемых в оптических носителях нового поколения, утверждает, что уязвимость, позволившая злоумышленникам получить доступ к ключу, который разблокирует содержимое HD DVD и Blu-ray, устранена дальше »

Очередной четырехядерный экстремал от Intel

Компания Intel в официальном порядке представляет общественности новые «экстремальные» процессоры Core 2 Extreme QX6800, работающие на частоте 2,93 ГГц дальше »

Ауримас Матулис: «Литва медленно запрягает, но быстро едет...»

По данным Департамента статистики, число домашних хозяйств, имеющих компьютеры, выросло на 26%, а число подключенных к интернету – в 2,2 раза. дальше »

Мировой ИТ-рейтинг

Всемирный Экономический Форум опубликовал традиционный рейтинг развития информационных технологий в различных государствах мира дальше »

Вирусные факты

По данным компании Trend Micro,тройку лидеров занимают собирательные образы троянских программ дальше »

В самолетах появится Wi-Fi

Пассажиры на американских авиалиниях в скором времени смогут на борту самолета подключаться к Интернету через Wi-Fi дальше »

3-гигагерцевый Opteron

Компания AMD увеличила тактовую частоту двухъядерных процессоров Opteron дальше »

Банковские трояны стремительно развиваются

PandaLabs сообщает: банковские трояны эволюционируют в более опасные формы. дальше »

IVPK: проекты е-здоровья не дублируются

Комитет по развитию информационного общества при правительстве ЛР опровергает появившуюся в газете «Республика» информацию в статье «Миллионы - как в песок», где говорилось о взаимном дублировании двух проектов е-здоровья. дальше »