Symantec исследовала работу «принтерного» вируса

Опубликовано: 28 июля 2012 г., суббота

Компания Symantec раскрыла данные дополнительного исследования угрозы Trojan.Milicenso, заставляющей принтеры распечатывать наборы символов до тех пор, пока в них не закончится бумага. Оказалось, что данная вредоносная программа загружается при помощи веб-атаки перенаправления. htaccess.

Файл. htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком.

Перенаправление через. htaccess происходит следующим образом. При переходе пользователя по ссылке браузер запрашивает доступ к скомпрометированному сайту. Затем, используя данные из файла. htaccess, веб-сервер без дополнительных уведомлений перенаправляет пользователя на вредоносный сайт, где может находиться множество угроз.

Чтобы не допустить обнаружения инфекции, запрос к скомпрометированному сайту перенаправляется на вредоносную страницу только при выполнении целого ряда условий: это первое посещение сайта, ссылка открывается из поисковой системы (а не вписывается вручную), компьютер работает под управлением ОС Windows, а также используется браузер, поддерживающий переадресацию.

Изучение журналов позволило определить, что группировка использует данную технологию как минимум с 2010 года. За последние несколько дней специалисты Symantec обнаружили почти 4 тыс. взломанных ресурсов, принадлежащих средним и малым компаниям, а также финансовым и государственным организациям. Большая их часть приходится на домен. com, за которым следуют. org и. net.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

AMD раскрыла характеристики Polaris 10, Polaris 11 и первый тест RX-480

На выставке E3 2016, которая проходит 14-16 июня в Лос-Анджелесе, компания AMD подтвердила характеристики графических процессоров Polaris 10 и Polaris 11, также известных под кодовыми названиями Ellesmere и Baffin. дальше »

Фонд свободного ПО сертифицировал 3D-принтер LulzBot TAZ 6

Фонд Свободного ПО объявил о присвоении сертификата Respect Your Freedom 3D-принтеру LulzBot TAZ 6. дальше »

Соцсеть LinkedIn стала самым крупным корпоративным приобретением Microsoft

В понедельник Microsoft согласовала покупку соцсети LinkedIn за $26,2 млрд, что стало крупнейшей корпоративной сделкой в истории этой компании. дальше »

Amazon выпустила планшет Fire HD 10 в металлическом корпусе

Компания Amazon выпустила новую версию планшета Fire HD 10, который отличается от оригинальной модели своим металлическим корпусом и большим объемом памяти. дальше »

«Сокровища Пиратов» для юного короля

Игра «Сокровища пиратов» разработана компанией OrangeApps Games и традиционно выполнена в жанре «три в ряд». дальше »

MSI создаёт мобильную VR систему

В ходе выставки Computex в Тайбэе компания MSI представила рюкзак-ПК, который позволит насладиться всеми прелестями виртуальной реальности, не боясь запутаться в проводах. дальше »

Google закрыла восемь критических уязвимостей в Mediaserver

Опубликованный 6 июня очередной бюллетень по безопасности Android традиционно устраняет опасную уязвимость в Mediaserver, а также содержит шесть заплат для критических брешей в разных драйверах производства Qualcomm. дальше »

Micromax анонсировала планшет начального уровня Canvas Tab P701

Индийская компания Micromax представила бюджетный планшет Canvas Tab P701 с возможностью подключения 4G и голосовой связи. дальше »

Intel представила новое семейство процессоров

Компания Intel представила Intel Xeon E7 v4 – новое семейство процессоров для задач анализа данных в режиме реального времени. дальше »

Смартфоны HTC смогут обновиться до Android N

Компания HTC объявила о том, что ряд ее устройств получит возможность обновиться до новейшей операционной системы Android N. дальше »