Опубликована подробная информация о троянце Trojan.Milicenso

Опубликовано: 17 июля 2012 г., вторник

Компания Symantec опубликовала информацию о новом троянце Trojan.Milicenso, загружающегося посредством веб-атаки перенаправления .htaccess. Вирус стал известен благодаря побочному действию – отправке заданий на печать, когда принтеры распечатывали случайные наборы символов, пока у них не заканчивалась бумага.

Файл .htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком. Что любопытно, файл имеет более 800 пустых строк как в начале, и в 800 пустых строк в конце файла.

Перенаправление через .htaccess. происходит следующим образом:

1. Когда пользователь переходит по ссылке, браузер запрашивает доступ к скомпрометированному сайту. Причем запрос происходит только в тех случаях если это первое посещение сайта, посещение происходит при переходе по ссылке из поисковой системы, SNS или электронной почты, пользователь работает в среде Windows и используется какой-нибудь популярный веб-браузер

2. Веб-сервер незаметно перенаправляет пользователя на вредоносный сайт, используя данные из файла .htaccess.

3. На инфицированном сайте может быть множество угроз, потенциально способных использовать определенные уязвимости ПК.

Ниже приведены некоторые наиболее “свежие” вредоносные сайты: 

  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].tedzstonz.com;
  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].tgpottery.com;
  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].yourcollegebody.com;

За последние несколько дней специалисты Symantec обнаружили почти 4 000 уникальных взломанных веб-сайтов, которые перенаправляют пользователей на вредоносные ресурсы. Большинство из них являются персональными страницами или сайтами средних и малых компаний, однако в перечне также присутствуют государственные, телекоммуникационные и финансовые организации, сайты которых также были скомпрометированы.

 Противодействие угрозе состоит в следующем:

Для веб-администраторов

Антивирусные продукты Symantec определяют заражённые файлы .htaccess как Trojan.Malhtaccess. Удалите их, замените последней известной безопасной резервной копией и установите обновления безопасности для всех используемых операционных систем и веб-приложений, включая CMS.

Для пользователей

В дополнение к антивирусным сигнатурам, специалисты Symantec создали специальную сигнатуру IPS 25799: Web Attack: Malicious Executable Download 6, которая автоматически защищает пользователей от перенаправления на вредоносные ресурсы.

Источник: hwp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

NTT Docomo восспользуется дронами для поддержания мобильной связи

Японский гигант телекоммуникаций компания NTT Docomo планирует использовать дроны для поддержания мобильной связи в случае стихийных бедствий. дальше »

Speedtest Global Index: рейтинг стран с самым быстрым интернетом

Компания Ookla, которая запустившая сервис Speedtest.net шесть лет назад, начала публиковать ежемесячные отчеты, в которых сравнивается скорость интернета в странах мира. дальше »

Объем рынка интернета вещей в КНР стремится к $610 млрд

К 2020 году объем китайского рынка интернета вещей превысит 4 трлн юаней ($610 млрд). дальше »

Sharp объявила о выпуске 70-дюймового 8K-телевизора

Компания Sharp анонсировала 70-дюймовый телевизор Aquos 8K. Его разрешение 8K (7680 x 4320) в 16 раз больше, чем у телевизора Full HD (1920 x 1080). дальше »

Крупнейшая утечка почтовых аккаунтов из-за ошибки спамеров

Сбой в системе онлайн-рассылки рекламных объявлений привел к утечке более 700 миллионов электронных адресов электронной почты. дальше »

Google обновила интерфейс YouYube

Нововведения отразились как на стационарной версии сайта, так и мобильного приложения, включая и логотип YouTube. дальше »

Мошенничества с персональными данными становятся эпидемией

Британская компания Cifas, предоставляющая услуги по защите от хищения персональных данных, опубликовала статистический отчет за первое полугодие. дальше »

Телевещание нового поколения запускается в Сербии

United Group и Serbia Broadband (SBB) 5 сентября запустят в Сербии телевещательную платформу нового поколения под названием EON. дальше »

В Таллинне решится вопрос о налогообложении в ЕС интернет-гигантов

Министры финансов Франции и Германии на запланированной в сентябре в Таллинне профильной конференции министров стран Евросоюза планируют обсудить вопрос о налогообложении интернет-компаний. дальше »

Android-приложение способно модифицировать вымогатели без навыков программирования

Согласно недавнему отчету компании Symantec, приложение Trojan Development Kit для Android поставляется в удобном интерфейсе и распространяется через популярные сайты социальных сетей в Китае. дальше »