Новая сетевая атака осуществляется под видом денежного перевода

Опубликовано: 6 декабря 2011 г., вторник

В Сети появилась новая хакерская атака, при которой злоумышленники используют эксплоиты для загрузки вредоносного программного обеспечения под видом проведения денежного перевода.

Исследователи IT-компании Solera Networks сообщили, что для скрытия местоположения сайтов, с которых осуществляются атаки, хакеры используют сервис сокращения гиперссылок Google goo.gl. Атака якобы осуществляется от имени организации Electronic Payments Association, при которой потенциальной жертве сообщается о неудачной попытке перевода средств на счет. При переходе по указанной в сообщении ссылке пользователь попадает на сайт, из которого с помощью уязвимостей в Flash и Java на его систему осуществляется загрузка вредоносного ПО.

Эндрю Брандт, директор по исследованию сетевых угроз Solera Networks, сообщил, что эта атака является частью более широкой тенденции, при которой злоумышленники используют браузерные эксплоиты и сторонние компоненты для кражи пользовательских данных. «Подобные примеры мы фиксируем каждый день и это становится действительно серьезной проблемой. Даже если у вас старый браузер вы можете обезопасить себя, если обновите Flash, Adobe Reader и Java», – добавил он.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google открыла специальный сайт для Android-разработчиков

Компания Google открыла новый веб-сайт, который был построен разработчиками Android (Android User Experience Team) для создания приложений, более привлекательных для пользователей. дальше »

Вильнюс на обновлённом туристическом портале

В 2012-ом году был обновлён портал информационно-туристического центра Вильнюса - www.vilnius-tourism.lt. дальше »

Самые громкие утечки данных 2011 года

В 2011 году среди крупных утечек преобладали инциденты, связанные с ошибками персонала и недостаточной защищенностью организаций. дальше »

Инновационные устройства D-LINK на CES-2012

На выставке CES-2012 компания D-Link представила инновационную серию оборудования D-Link Cloud, реализующую облачные сервисы. Их использование позволяет удаленно получать доступ к домашней сети, включающей маршрутизаторы, дальше »

Extreme Networks выходит на рынок с самым быстрым коммутатором в мире

Представители Extreme Networks сообщили, что новый коммутатор BlackDiamond X8, который позиционируется компанией, как "самый быстрый коммутатор Ethernet в мире", запускается в серийное производство. дальше »

"Персонализация" поиска поссорила Google и Twitter

Twitter назвал "плохим днем для Интернета" решение Google "персонализировать" свой поисковый механизм, связав его с профилем пользователя в социальной сети Google+. дальше »

Китайский сайт по продаже железнодорожных билетов стал одним из самых загруженных во всем мире

Одним из самых загруженных интернет-сайтов во всем мире стал китайский сайт "www.12306.сn", предоставляющий услуги по онлайн бронированию и продаже железнодорожных билетов. дальше »

Facebook стал одной из частых причин разводов

Британский сайт Divorce–Online провел исследование и выяснил, что в 2011 году в 33% случаев причиной разводов называется Facebook. дальше »

Прогнозы Ханса Вестберга

Гендиректор шведской Ericsson Ханс Вестберг впервые в истории компании выступил с докладом на выставке CES 2012, дав прогноз, что к 2015 году по всему миру будет насчитываться около 5 млрд пользователей мобильного широкополосного доступа (ШПД). дальше »

ICANN начинает прием заявок на регистрацию доменов верхнего уровня

Управляющая системой имен в Интернете организация ICANN (Internet Corporation for Assigned Names and Numbers) с 12 января текущего года начала прием заявок на регистрацию доменов верхнего уровня. дальше »