Новая сетевая атака осуществляется под видом денежного перевода

Опубликовано: 6 декабря 2011 г., вторник

В Сети появилась новая хакерская атака, при которой злоумышленники используют эксплоиты для загрузки вредоносного программного обеспечения под видом проведения денежного перевода.

Исследователи IT-компании Solera Networks сообщили, что для скрытия местоположения сайтов, с которых осуществляются атаки, хакеры используют сервис сокращения гиперссылок Google goo.gl. Атака якобы осуществляется от имени организации Electronic Payments Association, при которой потенциальной жертве сообщается о неудачной попытке перевода средств на счет. При переходе по указанной в сообщении ссылке пользователь попадает на сайт, из которого с помощью уязвимостей в Flash и Java на его систему осуществляется загрузка вредоносного ПО.

Эндрю Брандт, директор по исследованию сетевых угроз Solera Networks, сообщил, что эта атака является частью более широкой тенденции, при которой злоумышленники используют браузерные эксплоиты и сторонние компоненты для кражи пользовательских данных. «Подобные примеры мы фиксируем каждый день и это становится действительно серьезной проблемой. Даже если у вас старый браузер вы можете обезопасить себя, если обновите Flash, Adobe Reader и Java», – добавил он.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Western Union запустила платформу для создания музыкального видео и аудио

Компания Western Union запустила Поющую Телеграмму (Western Union Singing TelegramSM) – новую интерактивную онлайн–платформу, которая позволяет клиентам создавать персонализированные музыкальные видео и петь в виртуальном дуэте с всемирно известными артистами. дальше »

Новый сервис обмена сообщениями от Yahoo

Компания Yahoo представила новое приложение Hub Beta, которое уже доступно пользователям Android. Особенностью программы является то, что с помощью нее можно отправлять сообщения не только пользователям, на устройствах которых установлена такое же приложение, но и любым другим. дальше »

Download.com извинилась за распространение вредоносного ПО

Администрация службы Download.com портала Cnet принесла извинения разработчикам приложения Nmap за упаковку программы в проприетарный загрузчик, содержащий троянский код. дальше »

Twitter обновил страницы брендов

8 декабря 2011 года, сервис микроблогов Twitter анонсировал запуск обновленных страниц брендов. дальше »

Норвегия: вирусы – оружие контрразведчиков?

Норвежская полиция безопасности (PST) намерена заражать вирусами компьютеры подозреваемых в противоправной деятельности дальше »

Финны создали виртуальный Выборг 1939 года

В Финляндии разработали проект по созданию виртуального образа Выборга 1939 года, когда он еще был финским городом. дальше »

В белорусской армии появятся подразделения по противодействию киберугрозам

В белорусской армии создаются подразделения по противодействию киберугрозам, сообщил начальник Генштаба ВС Беларуси, первый замминистра обороны генерал-майор Петр Тихоновский. дальше »

Verizon отказался от Google Wallet

Мобильный оператор Verizon Wireless (VZ) блокирует использование приложения Google Wallet на новом смартфоне Samsung Galaxy Nexus, сообщила компания во вторник, сославшись на необходимость внесения в работу приложения дополнительных улучшений для обеспечения повышенной безопасности и удобства. дальше »

Уязвимость в Facebook позволяла смотреть приватные фото пользователей

Недоработка в функционале социальной сети Facebook позволяла пользователям сайта получать доступ к личным фотографиям других людей, которые в обычном режиме были скрыты от них. дальше »

Теперь ХХХ для всех

6 декабря 2011 года началась открытая регистрация доменов .XXX, которые предназначены для размещения веб-сайтов, имеющих отношение к «индустрии для взрослых». дальше »