Jump to content
underzero

55.000 site-uri web victime ale unui cocktail malware

Recommended Posts

55.000 site-uri web victime ale unui cocktail malware

de Alex Hanea | 1 septembrie 2009

Cercetatorii in securitate avertizeaza asupra unui nou cocktail malware deosebit de periculos - format din troieni backdoor si module de furt al parolelor- ce este "impins" catre utilizatorii Windows prin intermediul a aproximativ 55 000 site-uri web infectate.

malware.jpg

Mary Landesman, cercetator in cadrul echipei de alertare in securitate ScanSafe, considera ca hackerii au inclus un iFrame infectat in codurile a zeci de mii de site-uri web pentru a lansa un atac de proportii de tip exploit la adresa utilizatorilor PC care ajung sa viziteze unul din aceste site-uri.

iFrame-ul redirectioneaza catre un site intermediar de exploit, care la randul sau declanseaza deschiderea unor module malware si de exploit de pe 7 domenii malware.

Landesman a descoperit, in urma realizarii unei cautari pe Google a script tag-urilor iFrame, ca acesta este incorporat in codul a aproximativ 54.900 site-uri, multe dintre acestea fiind domenii cu reputatie foarte buna.

Site-urile afectate includ nume precum Free RSS News Widgets and RSS Gadgets - Feedzilla.com sau latindiscover.com si un numar de servicii de caritate si ingrijire, precum howellcarecenter.com, sweetgrassvillagealf.com, www.foodresourcebank.org sau morningsideassistedliving.com.

La momentul redactarii acestui articol, numarul site-urilor infectate, gasite prin intermediul motorului de cautare Google, a crescut pana la 56.000.

Nu este inca cert ce vulnerabilitati sunt exploatate de acest atac, dar, judecand pe baza evenimentelor recente, utilizatorii finali ar trebui sa se asigure ca sistemul de operare si aplicatiile software instalate sunt actualizate la ultima versiune si cu cel mai nou patch.

Cele mai frecvente tinte alte atacurilor sunt programele Adobe Flash, Adobe PDF Reader. Apple QuickTime, WinZip si RealPlayer. In plus fata de patch-urile lansate pentru Microsoft Windows, aceste aplicatii ar trebui actualizate la ultima versiune imediat.

Sursa: Gecad

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...