Общество

1 сентября 2011, 17:40

Троянский вирус атаковал более 20 тыс. российских сайтов

Фото: drweb.com

В Рунете зафиксирована массовая атака известным компьютерным вирусом. Среди пострадавших более 20 тыс. российских сайтов, с которых вредоносная программа перешла к пользователям. В компании Dr. Web считают, что ЧП случилось из-за кражи паролей FTP-клиентов. Эксперты «Лаборатории Касперского» массовый взлом опровергли.

Массовый взлом сайтов обнаружили специалисты антивирусной компании Dr. Web. На компьютеры пользователей под видом драйверов загружалось вредоносное программное обеспечение, в том числе и известный вирус «троянец».

У нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе

«Сотрудниками антивирусной лаборатории обнаружен ряд веб-сайтов, на которых был отдельный подсайт, никак не связанный с основной тематикой этих интернет-ресурсов. 31 августа 2011 года были выявлены 21 тыс. адресов веб-сайтов, распространяющих вредоносную программу. Имеются все основания предполагать, что владельцы или администраторы этих ресурсов стали жертвами хищения паролей от FTP-клиентов, для чего злоумышленники могли воспользоваться многочисленными троянскими программами», – сообщается на сайте компании.

Специалисты Dr. Web отметили, что эти подсайты имеют почти идентичное оформление, отличие между ними только в незначительных деталях. Все они предлагают пользователям загрузить драйверы различных устройств. Кроме того, ссылки с некоторых взломанных сайтов ведут на поддельные службы файлового обмена. «Ссылка на файл драйвера перенаправляет пользователя на промежуточный сайт, например ipurl.ru (сайт биржи трафика), а уже оттуда на другой ресурс, с которого под видом драйвера загружается троянская программа Trojan.Mayachok.1», – подчеркнули сотрудники лаборатории.

Среди десятков тысяч взломанных ресурсов оказались серверы общества «Православная семья», сайт российской организации буддистов, сервер Алтайского краевого объединения профсоюзов, а также многочисленные сайты различных коммерческих и некоммерческих организаций. Получить список взломанных сайтов можно с использованием, например, поискового запроса samsung syncmaster.

В компании отметили, что вредоносная программа-«троянец» блокирует нормальную работу браузеров на инфицируемом компьютере. Согласно данным Dr. Web, в начале июля 2011 года атаке этой троянской программы подверглись пользователи интернет-провайдера «Ростелеком», а в августе этот вирус стал одной из самых распространенных угроз.

«Во всех случаях при попытке открыть в браузере какой-либо сайт «троянец» перенаправляет пользователя на заранее определенный URL, демонстрируя в окне браузера веб-страницу, предлагающую «активировать» или «подтвердить» аккаунт, указав свой номер телефона и ответив на входящее SMS», – отметили в антивирусной компании.

В Dr. Web заметили, что среди блокируемых вирусом сайтов замечены youtube.com, vkontakte.ru, odnoklassniki.ru, rostelecom.ru, support.akado.ru, my.mail.ru. Запустившись на инфицированном компьютере, «троянец» создает в каталоге system32 библиотеку с именем, сгенерированным на основе серийного номера текущего раздела жесткого диска, затем копирует себя во временный каталог под именем flash_player_update.exe и начинает запускать этот файл с периодичностью в 10 секунд.

Затем «троянец» вносит изменения в системный реестр Windows и перезагружает компьютер. После этого «троянец» сохраняет в каталог C:\Documents and Settings\All Users\Application Data\cf собственный конфигурационный файл, содержащий перечень блокируемых сайтов, адреса управляющих серверов и скрипты, которые встраиваются в запрашиваемые пользователем веб-страницы.

В то же время специалисты «Лаборатории Касперского» газете ВЗГЛЯД не подтвердили массовый взлом сайтов, выразив при этом сомнение в правильности использования метода оценки. «Мы не можем подтвердить информацию о взломе «троянцем» 21 тыс. сайтов. Кроме того, у нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе», – сказал главный антивирусный эксперт компании Александр Гостев.

В то же время сотрудник лаборатории отметил, что за последнюю неделю при помощи системы Kaspersky Security Network было зафиксировано около 7 тыс. инцидентов. При этом пик атак пришелся на 28 августа, когда попыткам заражения подверглись более 1500 пользователей в России и Украине.

«Чтобы не оказаться в числе пострадавших от вирусов, для обеспечения надежной защиты компьютера от заражений вредоносными программами через Интернет, пользователям стоит использовать антивирусные решения класса Internet Security», – посоветовал Александр Гостев.

Троянская вредоносная программа загружается в компьютерные системы непосредственно злоумышленниками-инсайдерами или побуждает пользователей загружать или запускать ее на своих системах. Для достижения последнего троянские программы помещаются злоумышленниками на открытые или индексируемые ресурсы (файл-серверы и системы файлообмена), носители информации, присылаются с помощью служб обмена сообщениями (электронной почтой), попадают на компьютер через бреши безопасности или загружаются самим пользователем с адресов, полученных одним из перечисленных способов. Иногда использование «троянцев» является лишь частью спланированной многоступенчатой атаки на определенные компьютеры, сети или ресурсы.

Текст: Елена Сидоренко

Вам может быть интересно

В Белгороде объявлена опасность атаки БПЛА
Темы дня

Одесса ждет от России справедливости за 2 мая

Десять лет назад столкновения между противниками и сторонниками Евромайдана привели к одной из самых трагических страниц в современной истории – пожару в одесском Доме профсоюзов. Жертвами тех событий стали десятки человек, сотни получили травмы. Организаторы и провокаторы массовых беспорядков до сих пор не наказаны. События в Одессе стали поворотным моментом не только для ополчения Донбасса, но и для всех участников Русской весны, в том числе в Харькове, Николаеве и Запорожье.

Выставка трофейной техники в Москве злит Запад

Выставка трофейной техники, открывшаяся 1 мая в Москве, не давала покоя западной прессе на протяжении всей минувшей недели. Иностранные аналитики утверждали, что так Россия пытается унизить НАТО. Российские эксперты уверены: на Поклонной горе граждане могут не только воочию увидеть успехи собственной армии, но и почувствовать сопричастность к будущей победе страны в СВО.

Медведчук назвал организаторов и исполнителей трагедии в Одессе 2 мая 2014 года

Финский Fortum захотел отсудить у России миллиарды евро

Дипломатам США и Германии на выставке трофейной техники создали особые условия

Новости

Конфликт с участием мигрантов произошел в Чехове

Конфликт с поножовщиной с участием трех мигрантов из Средней Азии произошел в Чехове Московской области, сообщает подмосковный главк МВД.

В Крыму отреагировали на намеки постпреда Украины об атаке на Крымский мост

Намеки на готовящийся удар по Крымскому мосту с Украины являются оскалом террористов, заявил глава комитета крымского парламента по народной дипломатии и межнациональным отношениям Юрий Гемпель.

Парламент Грузии отменил работу из-за вандализма радикалов

Заседание бюро парламента Грузии и пленарная сессия в четверг отменены из-за вандализма радикалов, которые в ночь на 2 мая атаковали высший законодательный орган страны после принятия во втором чтении законопроекта «О прозрачности иностранного влияния», яро критикуемого Западом и местной оппозицией, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

«Искандеры» уничтожили в Харьковской области две РСЗО HIMARS

Расчет оперативного-тактического ракетного комплекса «Искандер-М» российской группировки войск «Запад» уничтожил в Харьковской области две пусковые установки американской реактивной системы залпового огня HIMARS, предоставленные ВСУ.

Глава МИД Латвии заявила о разрешении Киеву на удары по России

Ряд западных партнеров Украины предоставил Киеву дальнобойное оружие, разрешив применять его для ударов по России, заявила министр иностранных дел Латвии Байба Браже.

Над пятью регионами России ночью уничтожали украинские беспилотники

Российские средства противовоздушной обороны (ПВО) за ночь перехватили и уничтожили 12 украинских беспилотников над пятью регионами России. Об этом сообщили в Минобороны России

В России заявили об «отвратительных» встречах МВФ и Всемирного банка

Столь отвратительных весенних встреч между министерством Международного валютного фонда (МВФ) и Всемирным банком, как в этом году, раньше не было, заявил исполнительный директор от России в МВФ Алексей Можин.

FT: Новые антироссийские санкции затронут банки за пределами США

Новый пакет антироссийских санкций затронет лица и банки за пределами Соединенных Штатов, которые каким-либо образом причастны к украинскому конфликту, пишет газета Financial Times.

Кулеба раскрыл масштаб разрушений энергосистемы Украины

Глава МИД Украины Дмитрий Кулеба заявил о значительных повреждениях энергетической инфраструктуры страны.

Российские разведчики сбили тяжелый украинский БПЛА противотанковой ракетой

Расчет противотанкового ракетного комплекса «Корнет» Южной группировки войск уничтожил украинский тяжелый беспилотник, известный как «Баба-яга», сообщает Минобороны России.

В Одессе прогремели взрывы на почтовых складах

Склады почтовой службы «Новая почта» были повреждены в Одессе после взрывов, сообщила Государственная служба чрезвычайных ситуаций (ГСЧС) страны.

Жителя Приморья задержали за госизмену и работу на украинскую разведку

УФСБ России по Приморскому краю задержало местного жителя, подозреваемого в государственной измене и работе на Главное управление разведки Министерства обороны Украины, сообщает антитеррористическая комиссия Приморского края.
Мнения

Андрей Колесник: Немецкая философия подтверждает русскую правоту

Российская политика является политикой кантианских моральных принципов. В то время как Запад, породивший Канта, эти принципы предал.

Глеб Кузнецов: Поучительная история 1 мая

На 1 мая 1886 года была назначена всеобщая забастовка, которую предлагалось не прекращать, пока правительство не примет восьмичасовой рабочий день. Ответ был прост – рабочих начали бить.

Борис Акимов: Как лечить расстройство трудовой идентичности

Ожидается, что Россия в ближайшие годы будет испытывать дефицит кадров. Однако его не получится покрыть механически за счет трудовой миграции и ввоза низкоквалифицированной рабочей силы.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?