Общество

1 сентября 2011, 17:40

Троянский вирус атаковал более 20 тыс. российских сайтов

Фото: drweb.com

В Рунете зафиксирована массовая атака известным компьютерным вирусом. Среди пострадавших более 20 тыс. российских сайтов, с которых вредоносная программа перешла к пользователям. В компании Dr. Web считают, что ЧП случилось из-за кражи паролей FTP-клиентов. Эксперты «Лаборатории Касперского» массовый взлом опровергли.

Массовый взлом сайтов обнаружили специалисты антивирусной компании Dr. Web. На компьютеры пользователей под видом драйверов загружалось вредоносное программное обеспечение, в том числе и известный вирус «троянец».

У нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе

«Сотрудниками антивирусной лаборатории обнаружен ряд веб-сайтов, на которых был отдельный подсайт, никак не связанный с основной тематикой этих интернет-ресурсов. 31 августа 2011 года были выявлены 21 тыс. адресов веб-сайтов, распространяющих вредоносную программу. Имеются все основания предполагать, что владельцы или администраторы этих ресурсов стали жертвами хищения паролей от FTP-клиентов, для чего злоумышленники могли воспользоваться многочисленными троянскими программами», – сообщается на сайте компании.

Специалисты Dr. Web отметили, что эти подсайты имеют почти идентичное оформление, отличие между ними только в незначительных деталях. Все они предлагают пользователям загрузить драйверы различных устройств. Кроме того, ссылки с некоторых взломанных сайтов ведут на поддельные службы файлового обмена. «Ссылка на файл драйвера перенаправляет пользователя на промежуточный сайт, например ipurl.ru (сайт биржи трафика), а уже оттуда на другой ресурс, с которого под видом драйвера загружается троянская программа Trojan.Mayachok.1», – подчеркнули сотрудники лаборатории.

Среди десятков тысяч взломанных ресурсов оказались серверы общества «Православная семья», сайт российской организации буддистов, сервер Алтайского краевого объединения профсоюзов, а также многочисленные сайты различных коммерческих и некоммерческих организаций. Получить список взломанных сайтов можно с использованием, например, поискового запроса samsung syncmaster.

В компании отметили, что вредоносная программа-«троянец» блокирует нормальную работу браузеров на инфицируемом компьютере. Согласно данным Dr. Web, в начале июля 2011 года атаке этой троянской программы подверглись пользователи интернет-провайдера «Ростелеком», а в августе этот вирус стал одной из самых распространенных угроз.

«Во всех случаях при попытке открыть в браузере какой-либо сайт «троянец» перенаправляет пользователя на заранее определенный URL, демонстрируя в окне браузера веб-страницу, предлагающую «активировать» или «подтвердить» аккаунт, указав свой номер телефона и ответив на входящее SMS», – отметили в антивирусной компании.

В Dr. Web заметили, что среди блокируемых вирусом сайтов замечены youtube.com, vkontakte.ru, odnoklassniki.ru, rostelecom.ru, support.akado.ru, my.mail.ru. Запустившись на инфицированном компьютере, «троянец» создает в каталоге system32 библиотеку с именем, сгенерированным на основе серийного номера текущего раздела жесткого диска, затем копирует себя во временный каталог под именем flash_player_update.exe и начинает запускать этот файл с периодичностью в 10 секунд.

Затем «троянец» вносит изменения в системный реестр Windows и перезагружает компьютер. После этого «троянец» сохраняет в каталог C:\Documents and Settings\All Users\Application Data\cf собственный конфигурационный файл, содержащий перечень блокируемых сайтов, адреса управляющих серверов и скрипты, которые встраиваются в запрашиваемые пользователем веб-страницы.

В то же время специалисты «Лаборатории Касперского» газете ВЗГЛЯД не подтвердили массовый взлом сайтов, выразив при этом сомнение в правильности использования метода оценки. «Мы не можем подтвердить информацию о взломе «троянцем» 21 тыс. сайтов. Кроме того, у нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе», – сказал главный антивирусный эксперт компании Александр Гостев.

В то же время сотрудник лаборатории отметил, что за последнюю неделю при помощи системы Kaspersky Security Network было зафиксировано около 7 тыс. инцидентов. При этом пик атак пришелся на 28 августа, когда попыткам заражения подверглись более 1500 пользователей в России и Украине.

«Чтобы не оказаться в числе пострадавших от вирусов, для обеспечения надежной защиты компьютера от заражений вредоносными программами через Интернет, пользователям стоит использовать антивирусные решения класса Internet Security», – посоветовал Александр Гостев.

Троянская вредоносная программа загружается в компьютерные системы непосредственно злоумышленниками-инсайдерами или побуждает пользователей загружать или запускать ее на своих системах. Для достижения последнего троянские программы помещаются злоумышленниками на открытые или индексируемые ресурсы (файл-серверы и системы файлообмена), носители информации, присылаются с помощью служб обмена сообщениями (электронной почтой), попадают на компьютер через бреши безопасности или загружаются самим пользователем с адресов, полученных одним из перечисленных способов. Иногда использование «троянцев» является лишь частью спланированной многоступенчатой атаки на определенные компьютеры, сети или ресурсы.

Текст: Елена Сидоренко

Вам может быть интересно

Жители Кривого Рога вновь перекрыли улицы из-за отключений света
Темы дня

Поражения заставили Зеленского заговорить о массовых убийствах

Владимир Зеленский поставил перед военными задачу вывести потери России на фронте до 50 тыс. человек в месяц. По мнению экспертов, это указывает на потерю Зеленским морального облика на фоне серии политических и дипломатических поражений. Они провели исторические параллели с аналогичными «KPI по убийствам» Пол Пота и японских милитаристов.

Европа нашла в БРИКС торгового партнера вместо США

Европа и Индия завершили 20-летнюю работу над соглашением о свободной торговле. Ожидается, что итоговый документ будет принят уже в 2027 году, а его положения позволят значительно нарастить благосостояние обеих сторон. По мнению экспертов, договориться Брюсселю и Нью-Дели помогла агрессивная торговая политика Вашингтона. Что это означает на практике и как соглашение между Брюсселем и Дели отразится на интересах России в Индии?

Навроцкий обвинил СССР в причастности к Холокосту

Киргизия подала в суд на Россию из-за полисов ОМС для мигрантов

В Общественной палате поддержали легализацию онлайн-казино в России

Новости

Адвокаты: Российский археолог Бутягин может провести в польском СИЗО два года

Российский археолог Александр Бутягин, задержанный в Польше по запросу с Украины, может провести в следственном изоляторе до двух лет, если судебное разбирательство затянется.

В ООН выступили с заявлением о неправомерности односторонних санкций ЕС

Односторонние меры Евросоюза распространяются на более чем 30 стран с общим населением свыше двух млрд человек, заявили в ООН. При этом такие санкции являются неправомерными с точки зрения международного права.

Алиев отправил электрооборудование Украине

На фоне энергетического кризиса на Украину доставили очередную партию электрооборудования из Азербайджана.

Минск ответил на сообщения о планах Киева возбудить дело против Лукашенко

Власти Белоруссии не придают значения сообщениям о возможном возбуждении уголовного дела против Александра Лукашенко на Украине, заявила пресс-секретарь белорусского лидера Наталья Эйсмонт.

Рар: Европа хочет превратить Украину в собственный протекторат

Европейские лидеры намерены выдать Украине своеобразную компенсацию за разрушенную экономику и потерянные территории. Таковой может стать членство в ЕС. Не все государства будут согласны с этим, но Брюсселю хватит сил переубедить оппозиционеров, сказал газете ВЗГЛЯД политолог Александр Рар. Ранее стало известно, что Владимир Зеленский считает возможным вступление Украины в ЕС к 2027 году.

Венгрия обвинила Зеленского во вмешательстве в выборы в стране

Венгерский МИД выразил протест украинскому послу, заявив о попытках Киева повлиять на исход апрельских парламентских выборов и поддержать оппозицию.

Бывший музыкант «Любэ» и сенатор Вайнберг решил покинуть Совет Федерации

Бывший участник группы «Любэ» и сенатор Александр Вайнберг, известный по совместному исполнению с Shaman песни «4 ноября», покидает Совет Федерации по собственному желанию.

В новый учебник истории вошла встреча президентов России и США в Анкоридже

Новое, третье, издание школьных учебников истории для старших классов содержит данные о встрече президентов России Владимира Путина и США Дональда Трампа в Анкоридже 15 августа 2025 года, рассказал член центрального совета РВИО, ответственный секретарь гослинейки учебников истории Владислав Кононов.

Трейдеры сделали максимальные с 2011 года ставки на обвал доллара

Максимальный с 2011 года рост числа ставок на обвал доллара связан с высокой неопределенностью на политической арене США и падением индекса валюты сразу на 0,8%, сообщило агентство Bloomberg.

Захарова назвала «глумлением» реплику Навроцкого о СССР и Холокосте

Официальный представитель МИД России Мария Захарова прокомментировала реплику польского президента Кароля Навроцкого на памятной церемонии в музее Освенцима.

Джигурда объяснил негативную реакцию на назначение Богомолова во МХАТ

Актер Никита Джигурда рассказал, почему назначение Константина Богомолова исполняющим обязанности ректора Школы-студии МХАТ вызвало негативную реакцию.

Журналистка заметила в Белом доме фото Путина и Трампа на Аляске

Корреспондент программы PBS News Hour Лиз Ландерс, которая освещает работу Белого дома и администрации американского лидера Дональда Трампа, поделилась деталью на одной из стен резиденции президента в Вашингтоне – совместным фото с российским коллегой Владимиром Путиным.
Мнения

Сергей Миркин: Отсутствие тепла и электричества делает пропаганду Киева бессмысленной

Технологии и нарративы украинской пропаганды, которые успешно зарекомендовали себя ранее, сейчас не работают. Невозможно убедить человека, у которого в доме нет электричества, в том, что скоро будет победа.

Сергей Худиев: В чем проблема фальшивых богов

Беда в том, что неоязычество предлагает не игру – а альтернативную идентичность. И эта новая, искусственная идентичность означает разрыв с реальной историей и реально существующим русским народом.

Тимофей Бордачёв: США переходят к тактическим играм

Европа – самая близкая и доступная цель, окончательный захват которой может обеспечить США хоть каким-то стабильным ресурсом на будущее. Иными словами, понимая свою неспособность контролировать большую часть мира, Вашингтон хочет силой консолидировать оруэлловскую «Океанию».
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов