Новая сетевая атака осуществляется под видом денежного перевода

Опубликовано: 6 декабря 2011 г., вторник

В Сети появилась новая хакерская атака, при которой злоумышленники используют эксплоиты для загрузки вредоносного программного обеспечения под видом проведения денежного перевода.

Исследователи IT-компании Solera Networks сообщили, что для скрытия местоположения сайтов, с которых осуществляются атаки, хакеры используют сервис сокращения гиперссылок Google goo.gl. Атака якобы осуществляется от имени организации Electronic Payments Association, при которой потенциальной жертве сообщается о неудачной попытке перевода средств на счет. При переходе по указанной в сообщении ссылке пользователь попадает на сайт, из которого с помощью уязвимостей в Flash и Java на его систему осуществляется загрузка вредоносного ПО.

Эндрю Брандт, директор по исследованию сетевых угроз Solera Networks, сообщил, что эта атака является частью более широкой тенденции, при которой злоумышленники используют браузерные эксплоиты и сторонние компоненты для кражи пользовательских данных. «Подобные примеры мы фиксируем каждый день и это становится действительно серьезной проблемой. Даже если у вас старый браузер вы можете обезопасить себя, если обновите Flash, Adobe Reader и Java», – добавил он.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Швеция перехватывает 80% российского трафика

Джулиан Ассанж: Швеция перехватывает 80% российского трафика и продает его американским спецслужбам. дальше »

Опубликован Индекс сетевой готовности 2011-2012 года

Всемирный экономический форум опубликовал Индекс сетевой готовности 2011-2012 года (Networked Readiness Index 2011-2012), характеризующий уровень развития информационно-коммуникационных технологий (ИКТ) в мире и его влияние на государственную конкурентоспособность. дальше »

Wikipedia перешла на сервис OpenStreetMap в мобильных приложениях

Руководство онлайн-энциклопедии Wikipedia приняло решение отказаться от использования картографического сервиса Google Maps в своих мобильных приложениях. дальше »

Реализация видеочата и CouchDB на базе стандартных технологий HTML5

На состоявшемся в Париже саммите IETF 83 представители проекта Mozilla продемонстрировали прототип web-приложения, позволяющего совершить видеозвонок между двумя web-браузерами, используя для этого только HTML5-технологии и JavaScript, без задействования внешних дополнений и плагинов. дальше »

Сервис Nokia Reading для избранной публики

На прошедшей недавно выставке Mbile World Congress 2012 был представлен новый сервис Nokia Reading, интегрированный в смартфоны Nokia Lumia дальше »

Производитель фаервола потерял домен

Компания Check Point Software, один из ведущих мировых лидеров по производству аппаратных и программных средств межсетевой защиты (фаерволы), забыла обновить свой домен, и он был удален регистратором Network Solutions в минувшие выходные. дальше »

Хакеры Anonymous блокировали сайт британского МВД

Сайт британского МВД подвергся атаке хакерской группировки Anonymous, которые объявили, что их акция является протестом против планов правительства страны усилить контроль за Интернетом. дальше »

На телеканал Sky News работали хакеры

Представители одного из крупнейших телеканалов Sky News, входящего в состав империи медиамагната Руперта Мердока, объявили о том, что действительно прибегали к услугам хакеров для взлома электронной почты некоторых лиц. дальше »

Цифровые версии газет в США будут доступны на платной основе

Если совсем недавно любую газету можно было бесплатно прочитать на сайте, то теперь доступ станет платным. Причем, эта стратегия уже реализована почти на 25% - в 300 из 1 350 существующих в США изданиях. дальше »

YouTube конвертирует все загружаемые 1080p-видео в 3D

Теперь каждое видео с разрешением в 1080p, выложенное на YouTube, будет автоматически сконвертировано в 3D. дальше »