Общество

1 сентября 2011, 17:40

Троянский вирус атаковал более 20 тыс. российских сайтов

В Рунете зафиксирована массовая атака известным компьютерным вирусом. Среди пострадавших более 20 тыс. российских сайтов, с которых вредоносная программа перешла к пользователям. В компании Dr. Web считают, что ЧП случилось из-за кражи паролей FTP-клиентов. Эксперты «Лаборатории Касперского» массовый взлом опровергли.

Массовый взлом сайтов обнаружили специалисты антивирусной компании Dr. Web. На компьютеры пользователей под видом драйверов загружалось вредоносное программное обеспечение, в том числе и известный вирус «троянец».

У нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе

«Сотрудниками антивирусной лаборатории обнаружен ряд веб-сайтов, на которых был отдельный подсайт, никак не связанный с основной тематикой этих интернет-ресурсов. 31 августа 2011 года были выявлены 21 тыс. адресов веб-сайтов, распространяющих вредоносную программу. Имеются все основания предполагать, что владельцы или администраторы этих ресурсов стали жертвами хищения паролей от FTP-клиентов, для чего злоумышленники могли воспользоваться многочисленными троянскими программами», – сообщается на сайте компании.

Специалисты Dr. Web отметили, что эти подсайты имеют почти идентичное оформление, отличие между ними только в незначительных деталях. Все они предлагают пользователям загрузить драйверы различных устройств. Кроме того, ссылки с некоторых взломанных сайтов ведут на поддельные службы файлового обмена. «Ссылка на файл драйвера перенаправляет пользователя на промежуточный сайт, например ipurl.ru (сайт биржи трафика), а уже оттуда на другой ресурс, с которого под видом драйвера загружается троянская программа Trojan.Mayachok.1», – подчеркнули сотрудники лаборатории.

Среди десятков тысяч взломанных ресурсов оказались серверы общества «Православная семья», сайт российской организации буддистов, сервер Алтайского краевого объединения профсоюзов, а также многочисленные сайты различных коммерческих и некоммерческих организаций. Получить список взломанных сайтов можно с использованием, например, поискового запроса samsung syncmaster.

В компании отметили, что вредоносная программа-«троянец» блокирует нормальную работу браузеров на инфицируемом компьютере. Согласно данным Dr. Web, в начале июля 2011 года атаке этой троянской программы подверглись пользователи интернет-провайдера «Ростелеком», а в августе этот вирус стал одной из самых распространенных угроз.

«Во всех случаях при попытке открыть в браузере какой-либо сайт «троянец» перенаправляет пользователя на заранее определенный URL, демонстрируя в окне браузера веб-страницу, предлагающую «активировать» или «подтвердить» аккаунт, указав свой номер телефона и ответив на входящее SMS», – отметили в антивирусной компании.

В Dr. Web заметили, что среди блокируемых вирусом сайтов замечены youtube.com, vkontakte.ru, odnoklassniki.ru, rostelecom.ru, support.akado.ru, my.mail.ru. Запустившись на инфицированном компьютере, «троянец» создает в каталоге system32 библиотеку с именем, сгенерированным на основе серийного номера текущего раздела жесткого диска, затем копирует себя во временный каталог под именем flash_player_update.exe и начинает запускать этот файл с периодичностью в 10 секунд.

Затем «троянец» вносит изменения в системный реестр Windows и перезагружает компьютер. После этого «троянец» сохраняет в каталог C:\Documents and Settings\All Users\Application Data\cf собственный конфигурационный файл, содержащий перечень блокируемых сайтов, адреса управляющих серверов и скрипты, которые встраиваются в запрашиваемые пользователем веб-страницы.

В то же время специалисты «Лаборатории Касперского» газете ВЗГЛЯД не подтвердили массовый взлом сайтов, выразив при этом сомнение в правильности использования метода оценки. «Мы не можем подтвердить информацию о взломе «троянцем» 21 тыс. сайтов. Кроме того, у нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе», – сказал главный антивирусный эксперт компании Александр Гостев.

В то же время сотрудник лаборатории отметил, что за последнюю неделю при помощи системы Kaspersky Security Network было зафиксировано около 7 тыс. инцидентов. При этом пик атак пришелся на 28 августа, когда попыткам заражения подверглись более 1500 пользователей в России и Украине.

«Чтобы не оказаться в числе пострадавших от вирусов, для обеспечения надежной защиты компьютера от заражений вредоносными программами через Интернет, пользователям стоит использовать антивирусные решения класса Internet Security», – посоветовал Александр Гостев.

Троянская вредоносная программа загружается в компьютерные системы непосредственно злоумышленниками-инсайдерами или побуждает пользователей загружать или запускать ее на своих системах. Для достижения последнего троянские программы помещаются злоумышленниками на открытые или индексируемые ресурсы (файл-серверы и системы файлообмена), носители информации, присылаются с помощью служб обмена сообщениями (электронной почтой), попадают на компьютер через бреши безопасности или загружаются самим пользователем с адресов, полученных одним из перечисленных способов. Иногда использование «троянцев» является лишь частью спланированной многоступенчатой атаки на определенные компьютеры, сети или ресурсы.

Текст: Елена Сидоренко

Вам может быть интересно

Путин поддержал кандидатуру главы ВС Дагестана Щукина на пост главы республики
Темы дня

КНДР способна подстраховать безопасность Дальнего Востока России

Россия и КНДР, как сказал министр обороны Андрей Белоусов, «договорились перевести военное сотрудничество на устойчивую долгосрочную основу». Чем такое сотрудничество выгодно для обоих государств – и почему для России оно имеет особое значение с точки зрения обеспечения безопасности дальневосточных рубежей страны?

ЕС приготовил Зеленскому антикоррупционный ошейник

Владимир Зеленский не успел отпраздновать решение ЕС о кредите в 90 млрд евро, как перед ним возникла новая проблема – более серьезная, чем вето Венгрии и Словакии. Евросоюз увязал выплаты макрофинансовой помощи Киеву с налоговой и антикоррупционной реформами. Почему Брюссель ужесточает требования к украинскому руководству и сможет ли Зеленский их саботировать?

Мадьяр выдвинул ультиматум по евроинтеграции Украины

Эксперт: Путин предложил Трампу способ сохранить лицо в конфликте с Ираном

Медведев: После распада СССР все смотрели на Запад через «розовые очки»

Новости

Пашинян сообщил об ожидании Зеленского на саммите Армения – ЕС

В армянской столице готовятся принять высокопоставленных гостей, включая президента Украины Владимира Зеленского, на предстоящем саммите Европейского политического сообщества, заявил премьер-министр Армении Никол Пашинян.

ВМФ принял на вооружение тральщик «Полярный»

Новейший морской тральщик «Полярный» проекта 12700 «Александрит», построенный для Северного флота на Средне-Невском судостроительном заводе, вошел в состав Военно-морского флота (ВМФ), сообщили в Минобороны.

Путин заявил о необходимости строительства моста на Сахалин

Строительство моста на Сахалин – очень затратный проект, но осуществить его необходимо, заявил президент России Владимир Путин на встрече с представителями коренных малочисленных народов России в ходе просветительского марафона «Знание. Первые».

Песков назвал главный приоритет парада Победы

Торжественные мероприятия в День Победы на Красной площади пройдут в сокращенном виде из-за необходимости обеспечить надежную защиту жителей и гостей столицы, сообщил пресс-секретарь президента Дмитрий Песков.

Путин сообщил о переходе главы Дагестана на новую работу

Президент России Владимир Путин на встрече с представителями Дагестана в Кремле заявил, что действующий руководитель республики Сергей Меликов завершает свою работу на этом посту.

Задержаны участники акций устрашения против руководителей Роскомнадзора

Два жителя Московского региона были задержаны по подозрению в участии в акциях устрашения против руководителей Роскомнадзора после вербовки украинскими спецслужбами.

Минтруд рассказал о новогодних каникулах и майских праздниках в 2027 году

Жители России смогут отдохнуть 11 дней на новогодних каникулах и шесть дней во время майских торжеств в 2027 году, сообщило Министерство труда в четверг.

Археолог Бутягин рассказал о задержании сотрудницами польских спецслужб

Археолог Александр Бутягин, освобожденный из польской тюрьмы, рассказал, что при задержании перепутал сотрудниц спецслужбы Польши с посетительницами ресторана.

Медведев заявил о наличии у России уникального секретного оружия

Россия обладает перспективными образцами вооружений, аналогов которым нет у западных стран, включая не только известные системы «Орешник» и «Посейдон», заявил заместитель председателя Совета безопасности Дмитрий Медведев.

В морской пехоте США создали новые боевые подразделения

Корпус морской пехоты США представил концепцию GCE 2040, предусматривающую интеграцию ИИ и беспилотников для повышения боеспособности наземных войск.

В Болгарии призвали разорвать соглашения с Украиной

Партия «Возрождение» выступила за разрыв долгосрочного соглашения с Украиной, считая его угрозой безопасности Болгарии.

ФСБ сообщила о вовлечении россиян в теракты через объявления о быстрых заработках

Украинские спецслужбы активно используют интернет-сервисы с объявлениями о быстрых заработках для поэтапного вовлечения граждан России в террористическую деятельность, сообщили в Центре общественных связей ФСБ.
Мнения

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.

Ирина Алкснис: Жизнь страны надо развивать, а не запрещать

Чем больше люди в ущерб личным интересам и удобствам проявляют терпение и понимание в действительно важных моментах, тем больше их раздражают явно бессмысленные, глупые и просто неадекватные ограничения и запреты.
Вопрос дня

Почему замедляют Telegram в России?