Опубликована подробная информация о троянце Trojan.Milicenso

Опубликовано: 17 июля 2012 г., вторник

Компания Symantec опубликовала информацию о новом троянце Trojan.Milicenso, загружающегося посредством веб-атаки перенаправления .htaccess. Вирус стал известен благодаря побочному действию – отправке заданий на печать, когда принтеры распечатывали случайные наборы символов, пока у них не заканчивалась бумага.

Файл .htaccess содержит конфигурационные данные веб-сервера, используемые веб-администратором для управления сетевым трафиком. Что любопытно, файл имеет более 800 пустых строк как в начале, и в 800 пустых строк в конце файла.

Перенаправление через .htaccess. происходит следующим образом:

1. Когда пользователь переходит по ссылке, браузер запрашивает доступ к скомпрометированному сайту. Причем запрос происходит только в тех случаях если это первое посещение сайта, посещение происходит при переходе по ссылке из поисковой системы, SNS или электронной почты, пользователь работает в среде Windows и используется какой-нибудь популярный веб-браузер

2. Веб-сервер незаметно перенаправляет пользователя на вредоносный сайт, используя данные из файла .htaccess.

3. На инфицированном сайте может быть множество угроз, потенциально способных использовать определенные уязвимости ПК.

Ниже приведены некоторые наиболее “свежие” вредоносные сайты: 

  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].tedzstonz.com;
  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].tgpottery.com;
  • [СЛУЧАЙНОЕ ИМЯ ДОМЕНА].yourcollegebody.com;

За последние несколько дней специалисты Symantec обнаружили почти 4 000 уникальных взломанных веб-сайтов, которые перенаправляют пользователей на вредоносные ресурсы. Большинство из них являются персональными страницами или сайтами средних и малых компаний, однако в перечне также присутствуют государственные, телекоммуникационные и финансовые организации, сайты которых также были скомпрометированы.

 Противодействие угрозе состоит в следующем:

Для веб-администраторов

Антивирусные продукты Symantec определяют заражённые файлы .htaccess как Trojan.Malhtaccess. Удалите их, замените последней известной безопасной резервной копией и установите обновления безопасности для всех используемых операционных систем и веб-приложений, включая CMS.

Для пользователей

В дополнение к антивирусным сигнатурам, специалисты Symantec создали специальную сигнатуру IPS 25799: Web Attack: Malicious Executable Download 6, которая автоматически защищает пользователей от перенаправления на вредоносные ресурсы.

Источник: hwp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Тайвань создал альянс для продвижения технологии IoT

Digitimes: Национальный совет по развитию Тайваня организовал Asia Silicon Valley Development Agency (ASVDA), межотраслевой альянс для продвижения технологии IoT. дальше »

Microsoft скоро запустит магазин электронных книг в обновлении Windows 10 Creators Update

Новый магазин электронных книг будет интегрирован в Windows Store как специальный раздел, где пользователи смогут покупать книги у разных издателей и авторов. дальше »

Более тысячи моделей IP-камер подвержены root-уязвимости

В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль. дальше »

ФБР поделилось своим секретом взлома iPhone

Несмотря на прогнозы скептиков о том, что американские спецслужбы никогда не разгласят информацию, как им удалось получить доступ к содержимому iPhone «калифорнийского стрелка», все-таки это событие состоялось. дальше »

Тим Бернес-Ли: Интернет принадлежит каждому из нас

В открытом письме, приуроченном к 28-й годовщине создания Интернета, Тим Бернерс-Ли выразил обеспокоенность такими явлениями в Сети, как фейковые новости, нарушение прав на неприкосновенность частной информации и злоупотребления в сфере политической рекламы. дальше »

Digium выпустила новый IP-телефон D80

Компания Digium анонсировала первый в своей отрасли IP-телефон с HD-тачскрином – Digium D80. дальше »

Запущен интернет–проект БЕЛТА «Минск и минчане»

Белорусское телеграфное агентство БЕЛТА запустила интернет–проект «Минск и минчане», посвященный 950–летию Минска. Сайт функционирует по адресу minsk950.belta.by. дальше »

MediaTek и Nokia займутся совместными мобильными разработками

MediaTek и Nokia намерены сотрудничать для разработки нового поколения мобильной связи, которая будет основана на технологии 5G. дальше »

Google Play будет развиваться в направлении улучшения качества игр

Предстоящая настройка сортировочных алгоритмов на Google Play выведет на свет более интересные игры за счет того, что сортировка будет осуществляться с учетом взаимодействия с пользователями, а не простым количеством инсталляций. дальше »

«Лаборатория Касперского» выявила опасную программу, безвозвратно стирающую данные

Компании на Ближнем Востоке и в Европе были атакованы новым зловредом, который не только уничтожает все данные на зараженном компьютере, но и шпионит за жертвами и старательно избегает попадания на радары защитного ПО. дальше »