Symantec исследовала работу «принтерного» вируса

Опубликовано: 28 июля 2012 г., суббота

Компания Symantec раскрыла данные дополнительного исследования угрозы Trojan.Milicenso, заставляющей принтеры распечатывать наборы символов до тех пор, пока в них не закончится бумага. Оказалось, что данная вредоносная программа загружается при помощи веб-атаки перенаправления. htaccess.

Файл. htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком.

Перенаправление через. htaccess происходит следующим образом. При переходе пользователя по ссылке браузер запрашивает доступ к скомпрометированному сайту. Затем, используя данные из файла. htaccess, веб-сервер без дополнительных уведомлений перенаправляет пользователя на вредоносный сайт, где может находиться множество угроз.

Чтобы не допустить обнаружения инфекции, запрос к скомпрометированному сайту перенаправляется на вредоносную страницу только при выполнении целого ряда условий: это первое посещение сайта, ссылка открывается из поисковой системы (а не вписывается вручную), компьютер работает под управлением ОС Windows, а также используется браузер, поддерживающий переадресацию.

Изучение журналов позволило определить, что группировка использует данную технологию как минимум с 2010 года. За последние несколько дней специалисты Symantec обнаружили почти 4 тыс. взломанных ресурсов, принадлежащих средним и малым компаниям, а также финансовым и государственным организациям. Большая их часть приходится на домен. com, за которым следуют. org и. net.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Отныне Qualcomm выпускает не процессоры, а платформы

На днях Qualcomm объявила о своем решении изменить способ представления своего оборудования. Вместо просто «процессора Qualcomm Snapdragon» компания теперь будет называть свой продукт «мобильная платформа Qualcomm Snapdragon». дальше »

К пятилетию Raspberry Pi представлена плата Zero W с WiFi и Bluetooth за $10

На днях популярный проект компактного и бюджетного одноплатного компьютера Raspberry Pi отмечал своё пятилетие, в честь чего была представлена новая плата: Zero W. дальше »

Поддержка Windows Vista завершится 11 апреля

Компания Microsoft заявила, что прекратит любую поддержку операционной системы Windows Vista уже 11 апреля 2017 года. дальше »

Обновленный "бюджетный" iPhone 6 поступил на европейские рынки

В первых числах марта на азиатских рынках появилась новая "бюджетная" версия iPhone 6 с 32 Гб встроенной памяти. дальше »

Следующий флагман LeEco получит изогнутый дисплей

Несмотря на финансовые проблемы, китайская компания LeEco, похоже, продолжает работу над линейкой флагманских устройств. дальше »

Защищенный ноутбук-трансформер для школ HP Chromebook x360 11 G1 Education Edition

Компания Google, учтя успех Chromebook в шведских школах, анонсировала новый хромбук для школ в рамках образовательной инициативы Google for Education — HP Chromebook x360 11 G1 Education Edition. дальше »

Китайский производитель Maze анонсировал почти безрамочный смартфон

Новый производитель смартфонов Maze опубликовал рекламные изображения своего первого устройства с дисплеем Full Vision. Аппарат под названием Alpha является полностью безрамочным и позиционируется как конкурент Xiaomi Mi Mix. дальше »

Score! World Goals: футбол на мировом уровне

Игра Score! World Goals наверняка понравится футбольным фанатам благодаря красивой графике, удобному управлению и многообразию уровней. дальше »

Samsung представила в Китае смартфон Galaxy C5 Pro

В Китае Samsung официально представилf новый смартфон Samsung, относящийся к устройствам среднего класса Galaxy C5 Pro. дальше »

Jolla привлекла китайские инвестиции

Финский разработчик мобильных устройств и программного обеспечения Jolla укрепляет свои позиции на рынке устройств и операционных систем. дальше »