Общество

1 сентября 2011, 17:40

Троянский вирус атаковал более 20 тыс. российских сайтов

В Рунете зафиксирована массовая атака известным компьютерным вирусом. Среди пострадавших более 20 тыс. российских сайтов, с которых вредоносная программа перешла к пользователям. В компании Dr. Web считают, что ЧП случилось из-за кражи паролей FTP-клиентов. Эксперты «Лаборатории Касперского» массовый взлом опровергли.

Массовый взлом сайтов обнаружили специалисты антивирусной компании Dr. Web. На компьютеры пользователей под видом драйверов загружалось вредоносное программное обеспечение, в том числе и известный вирус «троянец».

У нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе

«Сотрудниками антивирусной лаборатории обнаружен ряд веб-сайтов, на которых был отдельный подсайт, никак не связанный с основной тематикой этих интернет-ресурсов. 31 августа 2011 года были выявлены 21 тыс. адресов веб-сайтов, распространяющих вредоносную программу. Имеются все основания предполагать, что владельцы или администраторы этих ресурсов стали жертвами хищения паролей от FTP-клиентов, для чего злоумышленники могли воспользоваться многочисленными троянскими программами», – сообщается на сайте компании.

Специалисты Dr. Web отметили, что эти подсайты имеют почти идентичное оформление, отличие между ними только в незначительных деталях. Все они предлагают пользователям загрузить драйверы различных устройств. Кроме того, ссылки с некоторых взломанных сайтов ведут на поддельные службы файлового обмена. «Ссылка на файл драйвера перенаправляет пользователя на промежуточный сайт, например ipurl.ru (сайт биржи трафика), а уже оттуда на другой ресурс, с которого под видом драйвера загружается троянская программа Trojan.Mayachok.1», – подчеркнули сотрудники лаборатории.

Среди десятков тысяч взломанных ресурсов оказались серверы общества «Православная семья», сайт российской организации буддистов, сервер Алтайского краевого объединения профсоюзов, а также многочисленные сайты различных коммерческих и некоммерческих организаций. Получить список взломанных сайтов можно с использованием, например, поискового запроса samsung syncmaster.

В компании отметили, что вредоносная программа-«троянец» блокирует нормальную работу браузеров на инфицируемом компьютере. Согласно данным Dr. Web, в начале июля 2011 года атаке этой троянской программы подверглись пользователи интернет-провайдера «Ростелеком», а в августе этот вирус стал одной из самых распространенных угроз.

«Во всех случаях при попытке открыть в браузере какой-либо сайт «троянец» перенаправляет пользователя на заранее определенный URL, демонстрируя в окне браузера веб-страницу, предлагающую «активировать» или «подтвердить» аккаунт, указав свой номер телефона и ответив на входящее SMS», – отметили в антивирусной компании.

В Dr. Web заметили, что среди блокируемых вирусом сайтов замечены youtube.com, vkontakte.ru, odnoklassniki.ru, rostelecom.ru, support.akado.ru, my.mail.ru. Запустившись на инфицированном компьютере, «троянец» создает в каталоге system32 библиотеку с именем, сгенерированным на основе серийного номера текущего раздела жесткого диска, затем копирует себя во временный каталог под именем flash_player_update.exe и начинает запускать этот файл с периодичностью в 10 секунд.

Затем «троянец» вносит изменения в системный реестр Windows и перезагружает компьютер. После этого «троянец» сохраняет в каталог C:\Documents and Settings\All Users\Application Data\cf собственный конфигурационный файл, содержащий перечень блокируемых сайтов, адреса управляющих серверов и скрипты, которые встраиваются в запрашиваемые пользователем веб-страницы.

В то же время специалисты «Лаборатории Касперского» газете ВЗГЛЯД не подтвердили массовый взлом сайтов, выразив при этом сомнение в правильности использования метода оценки. «Мы не можем подтвердить информацию о взломе «троянцем» 21 тыс. сайтов. Кроме того, у нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе», – сказал главный антивирусный эксперт компании Александр Гостев.

В то же время сотрудник лаборатории отметил, что за последнюю неделю при помощи системы Kaspersky Security Network было зафиксировано около 7 тыс. инцидентов. При этом пик атак пришелся на 28 августа, когда попыткам заражения подверглись более 1500 пользователей в России и Украине.

«Чтобы не оказаться в числе пострадавших от вирусов, для обеспечения надежной защиты компьютера от заражений вредоносными программами через Интернет, пользователям стоит использовать антивирусные решения класса Internet Security», – посоветовал Александр Гостев.

Троянская вредоносная программа загружается в компьютерные системы непосредственно злоумышленниками-инсайдерами или побуждает пользователей загружать или запускать ее на своих системах. Для достижения последнего троянские программы помещаются злоумышленниками на открытые или индексируемые ресурсы (файл-серверы и системы файлообмена), носители информации, присылаются с помощью служб обмена сообщениями (электронной почтой), попадают на компьютер через бреши безопасности или загружаются самим пользователем с адресов, полученных одним из перечисленных способов. Иногда использование «троянцев» является лишь частью спланированной многоступенчатой атаки на определенные компьютеры, сети или ресурсы.

Текст: Елена Сидоренко

Вам может быть интересно

На подлете к Москве за два утренних часа уничтожено почти 60 дронов ВСУ
Темы дня

США не смогли выполнить договоренности Анкориджа по Украине

США не смогли приблизить урегулирование украинского кризиса. Вашингтон оказался «не совсем в состоянии» выполнить договоренности, достигнутые на саммите в Анкоридже, заявил помощник президента России Юрий Ушаков. Россия не ждет, пока страны Запада при участии американцев или без них «созреют» для мира, и будет добиваться своей победы на поле боя.

Что заставило ЦБ замедлиться в снижении ставки

Девятый раз подряд регулятор снижает ключевую ставку. Однако шаг снижения на этой неделе разочаровал рынок. Ждали ставку в 14%, а она снизилась пока только до 14,25%. Впрочем, ЦБ был близок к тому, чтобы вообще ничего не снижать. Почему выбор у регулятора был непростой, учитывая, что годовая инфляция в целом снизилась? И что будет со ставкой, кредитами и рублем дальше?

Российские военные эвакуировали первых жителей Константиновки

Эксперт сказал, от чего зависит бесперебойность поставок топлива в Крым

Медведев объяснил отказ экс-президентов Украины от польского ордена

Новости

Баку сообщил о разливе нефти в Каспийском море

В акватории Каспийского моря зафиксирована утечка нефти, вызванная механическим повреждением подводного трубопровода компании «Азнефть».

Власти Запорожской области предупредили о заминированных купюрах

Скрученные денежные купюры с заминированной начинкой стали находить на улицах Михайловка в Запорожской области, о чем сообщили в администрации Михайловского района.

Иранская делегация покинула переговоры с США из-за угроз Трампа

Представители Ирана прервали встречу с американскими дипломатами в Швейцарии из-за резких заявлений президента Соединенных Штатов Дональда Трампа, передает иранское агентство Tasnim со ссылкой на источник, близкий к делегации Ирана.

Волгоград временно переименовали в Сталинград

На главных автомобильных магистралях Волгограда появились знаки с историческим названием, что традиционно приурочено к годовщине начала Великой Отечественной войны.

Трамп пообещал скорую отставку Стармера по двум причинам

Американский президент заявил о предстоящем уходе главы британского правительства из-за серьезных провалов в миграционной и энергетической политике.

Для въезда во Вьетнам россиян обязали получать QR-код

Власти Вьетнама изменили правила въезда в страну иностранных граждан, обязав их заполнять специальную анкету и получать QR-код перед прилетом. Нововведения вступили в силу с понедельника, 22 июня.

В США назвали четыре ключевых вопроса по ядерной программе Ирана

Грядущие переговоры между Вашингтоном и Тегераном будут сосредоточены на вопросах обогащения урана, судьбе накопленных запасов, демонтаже объектов и доступе международных инспекторов.

Мэр Харькова заявил об ударе авиабомбами по ТЭЦ

В Харькове был нанесен удар по одной из ТЭЦ. По заявлениям украинской администрации для атаки на объект энергетической инфраструктуры применялись корректируемые авиационные бомбы.

В Крыму ввели графики ограничения потребления электроэнергии

В Крыму вынужденно сокращают подачу электричества потребителям из-за недавних масштабных аварий на объектах энергетической инфраструктуры, сообщили в госпредприятии «Крымэнерго».

Киев пригрозил Польше отменить конференцию по восстановлению Украины

Глава украинского МИД Андрей Сибига заявил о готовности зеркально отвечать Польше и допустил отказ Киева от участия в конференции по восстановлению Украины в Гданьске.

В Москве зажгли 1418 свечей в память о начале Великой Отечественной войны

Памятная акция, приуроченная к 85-й годовщины годовщине начала Великой Отечественной войны, состоялась в воскресенье ночью в центре Москвы.

Туск назвал стратегической ошибкой конфликт Варшавы и Киева

Премьер-министр Польши Дональд Туск отметил ошибочность конфликта между политиками Варшавы и Киева, который будет обеим сторонам стоить гораздо больше в репутационном и геополитическом плане.
Мнения

Анна Долгарева: Как украинские тетки отравляют все живое вокруг

«Украинская тетка» – это не пол, не возраст и не этническая принадлежность. Это архетип (по странному стечению, украинские мужчины в большей мере сходны с русскими). У гоголевской Оксаны из «Ночи перед Рождеством» весь потенциал вырасти в такую вот украинскую тетку.

Дмитрий Орехов: Эра пятивекового западного господства подходит к концу

Вестернизация планеты остановилась, в превосходство Запада уже мало кто верит, а утверждение о «единственно верном» западном пути переживает кризис легитимности.

Александр Филиппов: Анархия перестает быть аномалией

Возрожденный анархизм государств, продолжающийся анархизм антиглобалистских движений и новый анархизм технофеодалов при любом раскладе не обещают предсказуемость и стабильность.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы