Symantec исследовала работу «принтерного» вируса

Опубликовано: 28 июля 2012 г., суббота

Компания Symantec раскрыла данные дополнительного исследования угрозы Trojan.Milicenso, заставляющей принтеры распечатывать наборы символов до тех пор, пока в них не закончится бумага. Оказалось, что данная вредоносная программа загружается при помощи веб-атаки перенаправления. htaccess.

Файл. htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком.

Перенаправление через. htaccess происходит следующим образом. При переходе пользователя по ссылке браузер запрашивает доступ к скомпрометированному сайту. Затем, используя данные из файла. htaccess, веб-сервер без дополнительных уведомлений перенаправляет пользователя на вредоносный сайт, где может находиться множество угроз.

Чтобы не допустить обнаружения инфекции, запрос к скомпрометированному сайту перенаправляется на вредоносную страницу только при выполнении целого ряда условий: это первое посещение сайта, ссылка открывается из поисковой системы (а не вписывается вручную), компьютер работает под управлением ОС Windows, а также используется браузер, поддерживающий переадресацию.

Изучение журналов позволило определить, что группировка использует данную технологию как минимум с 2010 года. За последние несколько дней специалисты Symantec обнаружили почти 4 тыс. взломанных ресурсов, принадлежащих средним и малым компаниям, а также финансовым и государственным организациям. Большая их часть приходится на домен. com, за которым следуют. org и. net.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Intel представила новые процессоры серии Xeon E5–2600 v4 и SSD для облачных хранилищ

Компания Intel анонсировала линейку новых решений для упрощения развёртывания масштабируемых облачных хранилищ. дальше »

Себестоимость iPhone SE составляет $160

Новый 4–дюймовый iPhone оказался одним из самых выгодных для Apple гаджетов. дальше »

Компьютерная программа AlphaGo в третий раз победила чемпиона мира по игре Го

В конце марта весь мир с интересом следил за матчем в Го в Сеуле, в котором участвовали Ли Седоль – один из сильнейших игроков в Го из Южной Кореи и программа AlphaGo компании Google DeepMind. дальше »

Cubot Dinosaur — добротный бюджетник с 4150 мАч аккумулятором

Китайская компания Cubot, создавшая недорогой фаблет Cubot Dinosaur, особой известностью пока не выделяется. Однак уже в апреле компания намерена выпустить в продажу свою очередную новинку с кожаной тыльной крышкой. дальше »

Гаджет для визы

Компания VisaToHome выпустила приложение для Apple Watch. дальше »

HTC подписала новый контракт на производство Nexus

Линейка Nexus появилась как намерение Google показать возможности «чистого» Android, без всевозможных оболочек, надстроек и дополнительных программ. дальше »

Планшет NVIDIA Shield Tablet K1 обновится до Android 6.0

Еще в ноябре 2015 компания NVIDIA выпустила на рынок бюджетный и высокопроизводительный игровой мини–планшет Shield Tablet K1 за 199 долларов. дальше »

В App Store появилась новая игра от Rovio

На днях в App Store появилась совершенно новая игра Battle Bay от компании Rovio, не имеющая ничего общего с Angry Birds. дальше »

ASUS ZenFone 2 Deluxe Special Edition – смартфон с особенным дизайном

ASUS ZenFone 2 Deluxe Special Edition – это дизайнерская модификация модели ASUS ZenFone 2 (ZE551ML) с полигональным узором крышки, представленная в начале этого года. дальше »

Cybook Ocean с зарядкой от солнца

Новый ридер Bookeen Cybook Ocean может обходиться без зарядки, поскольку способен заряжаться прямо от солнца, благодаря специальной солнечной батарее, встроенной в обложку. дальше »