Опубликована подробная информация о троянце Trojan.Milicenso

Опубликовано: 17 июля 2012 г., вторник

Компания Symantec опубликовала информацию о новом троянце Trojan.Milicenso, загружающегося посредством веб-атаки перенаправления .htaccess. Вирус стал известен благодаря побочному действию – отправке заданий на печать, когда принтеры распечатывали случайные наборы символов, пока у них не заканчивалась бумага.

Файл .htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком. Что любопытно, файл имеет более 800 пустых строк как в начале, и в 800 пустых строк в конце файла.

Перенаправление через .htaccess. происходит следующим образом:

1. Когда пользователь переходит по ссылке, браузер запрашивает доступ к скомпрометированному сайту. Причем запрос происходит только в тех случаях если это первое посещение сайта, посещение происходит при переходе по ссылке из поисковой системы, SNS или электронной почты, пользователь работает в среде Windows и используется какой-нибудь популярный веб-браузер

2. Веб-сервер незаметно перенаправляет пользователя на вредоносный сайт, используя данные из файла .htaccess.

3. На инфицированном сайте может быть множество угроз, потенциально способных использовать определенные уязвимости ПК.

Ниже приведены некоторые наиболее “свежие” вредоносные сайты: 

  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].tedzstonz.com;
  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].tgpottery.com;
  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].yourcollegebody.com;

За последние несколько дней специалисты Symantec обнаружили почти 4 000 уникальных взломанных веб-сайтов, которые перенаправляют пользователей на вредоносные ресурсы. Большинство из них являются персональными страницами или сайтами средних и малых компаний, однако в перечне также присутствуют государственные, телекоммуникационные и финансовые организации, сайты которых также были скомпрометированы.

 Противодействие угрозе состоит в следующем:

Для веб-администраторов

Антивирусные продукты Symantec определяют заражённые файлы .htaccess как Trojan.Malhtaccess. Удалите их, замените последней известной безопасной резервной копией и установите обновления безопасности для всех используемых операционных систем и веб-приложений, включая CMS.

Для пользователей

В дополнение к антивирусным сигнатурам, специалисты Symantec создали специальную сигнатуру IPS 25799: Web Attack: Malicious Executable Download 6, которая автоматически защищает пользователей от перенаправления на вредоносные ресурсы.

Источник: hwp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В Германии почти вдвое выросло число киберпреступлений

В 2016 году количество совершенных уголовных деяний с использованием интернет-технологий достигло 82 649 случаев, в то время как в 2015 году полиция зарегистрировала 45 793 киберпреступления. дальше »

Неаполь будет защищать свою репутацию в Интернете

Власти Неаполя, третьего по величине города Италии, представили план по защите своей репутации против тех, кто пытается его опорочить. дальше »

Nokia выпустил голосовой помощник MIKA для телеком-операторов

Компания Nokia разработала собственного интеллектуального помощника MIKA (Multi-purpose Intuitive Knowledge Assistant), предназначенного для работы в телекоммуникационной сфере. но утверждает, что это не замена аналогичному сервису от Google или Apple. дальше »

Британская UKTV нарастила доходы и диверсифицировала бизнес

Ведущая британская коммерческая телекомпания UKTV закрыла 2016 год с доходами в размере 344,8 млн фунтов стерлингов, что на 8% больше прошлогодних показателей. дальше »

Франция: рост потребления VoD

По данным аудиторской компании Médiamétrie, занимающейся измерением аудитории, потребление онлайн-контента среди французов растет. дальше »

Google's Project Zero опубликовал подробности ещё одного бага в продуктах Microsoft

Выждав традиционный 90-дневный срок, аналитики из Google's Project Zero предъявили общественности неисправленный баг в продуктах Microsoft. дальше »

48% новых общих доменов имеют китайские корни

Китай проявляет наибольший интерес к регистрации имен в новых общих доменах верхнего уровня, сообщает ресурс The Domains, ссылаясь на статистику ntldstats.com. дальше »

Smart Engines внедрил технологию распознавания документов в мобильное приложение LifeGuide

Благодаря технологии Smart Engines пользователи приложения LifeGuide могут бронировать и оплачивать авиабилеты без использования клавиатуры устройств. дальше »

Выпущена версия web-браузера Chrome 58

Компания Google представила релиз web-браузера Chrome 58. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. дальше »

Сеть Dish выиграла $1 млн в деле о пиратстве против Lool IPTV

Американский суд постановил, что владельцы сервиса Lool IPTV организовали пиратские трансляции международных телеканалов, нарушив права сети Dish. Компанию обязали выплатить $1,05 млн в качестве компенсации. дальше »