Новая сетевая атака осуществляется под видом денежного перевода

Опубликовано: 6 декабря 2011 г., вторник

В Сети появилась новая хакерская атака, при которой злоумышленники используют эксплоиты для загрузки вредоносного программного обеспечения под видом проведения денежного перевода.

Исследователи IT-компании Solera Networks сообщили, что для скрытия местоположения сайтов, с которых осуществляются атаки, хакеры используют сервис сокращения гиперссылок Google goo.gl. Атака якобы осуществляется от имени организации Electronic Payments Association, при которой потенциальной жертве сообщается о неудачной попытке перевода средств на счет. При переходе по указанной в сообщении ссылке пользователь попадает на сайт, из которого с помощью уязвимостей в Flash и Java на его систему осуществляется загрузка вредоносного ПО.

Эндрю Брандт, директор по исследованию сетевых угроз Solera Networks, сообщил, что эта атака является частью более широкой тенденции, при которой злоумышленники используют браузерные эксплоиты и сторонние компоненты для кражи пользовательских данных. «Подобные примеры мы фиксируем каждый день и это становится действительно серьезной проблемой. Даже если у вас старый браузер вы можете обезопасить себя, если обновите Flash, Adobe Reader и Java», – добавил он.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

США против доменов INC, CORP, LLC

Президент Национальной Ассоциации Государственных Секретарей (NASS) США Бэт Чапман выразила свою обеспокоенность по поводу возможного ввода и использования доменов верхнего уровня INC, CORP, LLC. дальше »

Электронное голосование со временем станет надежнее и прозрачнее

Депутаты эстонского парламента рассматривают варианты изменения порядка проведения электронного голосования, чтобы сделать его более безопасным, причем следить за работой системы голосования будет экспертная комиссия. дальше »

На YouTube теперь можно будет зарабатывать

Новая партнерская программа YouTube позволяет авторам роликов зарабатывать на рекламе и расширит их возможности по загрузке и оформлению видео и защите авторских прав. дальше »

Новый вирус атакует банки Европы

Компания Symantec сообщила об угрозе, связанной с банковским трояном Trojan.Neloweg, которая способна украсть личные данные пользователей (в том числе банковские реквизиты),когда они заходят на сайты финансовых организаций. дальше »

С точностью до сантиметров

В конце марта американская компания Broadcom объявила о продажах нового чипа Broadcom-4752 для мобильных телефонов, с помощью которого можно определять трехмерные координаты местоположения с точностью до сантиметров (в идеальных условиях). дальше »

Европейские страны не справляется с конверсией ТВ

Западной Европе не удастся достичь 100% проникновения цифрового ТВ до 2017 года - несмотря на то, что на конец 2011 года этот показатель составлял уже 85%. дальше »

Первый в России «облачный» сервис для телеканалов, студий, агрегаторов видеоконтента – Cloud4Video

Компания CDNvideo – ведущий оператор сети доставки контента (CDN) в России и странах СНГ – представила свою инновационную разработку – «облачный» сервис Cloud4Video. дальше »

Еврокомиссия создает Центр борьбы с киберпреступностью

Еврокомиссар по внутренним делам Сесилия Мальмстрём объявила о создании Европейского центра борьбы с киберпреступностью (ECZ), который в составе Европола начнёт работу с 2013 года в Гааге. дальше »

Lenovo Enterprise App Shop: магазин приложений для корпоративных клиентов

Компания Lenovo объявила о своем первом магазине мобильных приложений для корпоративных клиентов – Lenovo Enterprise App Shop. дальше »

Microsoft не смогла отобрать windows.ru через суд

В среду в Арбитражном суде Москвы слушалось дело по иску корпорации Microsoft против предпринимателя Д. Шаповалова, владеющего доменом windows.ru. В итоге домен остается у Шаповалова, но без права продавать компьютерные программы. дальше »