Общество

1 сентября 2011, 17:40

Троянский вирус атаковал более 20 тыс. российских сайтов

Фото: drweb.com

В Рунете зафиксирована массовая атака известным компьютерным вирусом. Среди пострадавших более 20 тыс. российских сайтов, с которых вредоносная программа перешла к пользователям. В компании Dr. Web считают, что ЧП случилось из-за кражи паролей FTP-клиентов. Эксперты «Лаборатории Касперского» массовый взлом опровергли.

Массовый взлом сайтов обнаружили специалисты антивирусной компании Dr. Web. На компьютеры пользователей под видом драйверов загружалось вредоносное программное обеспечение, в том числе и известный вирус «троянец».

У нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе

«Сотрудниками антивирусной лаборатории обнаружен ряд веб-сайтов, на которых был отдельный подсайт, никак не связанный с основной тематикой этих интернет-ресурсов. 31 августа 2011 года были выявлены 21 тыс. адресов веб-сайтов, распространяющих вредоносную программу. Имеются все основания предполагать, что владельцы или администраторы этих ресурсов стали жертвами хищения паролей от FTP-клиентов, для чего злоумышленники могли воспользоваться многочисленными троянскими программами», – сообщается на сайте компании.

Специалисты Dr. Web отметили, что эти подсайты имеют почти идентичное оформление, отличие между ними только в незначительных деталях. Все они предлагают пользователям загрузить драйверы различных устройств. Кроме того, ссылки с некоторых взломанных сайтов ведут на поддельные службы файлового обмена. «Ссылка на файл драйвера перенаправляет пользователя на промежуточный сайт, например ipurl.ru (сайт биржи трафика), а уже оттуда на другой ресурс, с которого под видом драйвера загружается троянская программа Trojan.Mayachok.1», – подчеркнули сотрудники лаборатории.

Среди десятков тысяч взломанных ресурсов оказались серверы общества «Православная семья», сайт российской организации буддистов, сервер Алтайского краевого объединения профсоюзов, а также многочисленные сайты различных коммерческих и некоммерческих организаций. Получить список взломанных сайтов можно с использованием, например, поискового запроса samsung syncmaster.

В компании отметили, что вредоносная программа-«троянец» блокирует нормальную работу браузеров на инфицируемом компьютере. Согласно данным Dr. Web, в начале июля 2011 года атаке этой троянской программы подверглись пользователи интернет-провайдера «Ростелеком», а в августе этот вирус стал одной из самых распространенных угроз.

«Во всех случаях при попытке открыть в браузере какой-либо сайт «троянец» перенаправляет пользователя на заранее определенный URL, демонстрируя в окне браузера веб-страницу, предлагающую «активировать» или «подтвердить» аккаунт, указав свой номер телефона и ответив на входящее SMS», – отметили в антивирусной компании.

В Dr. Web заметили, что среди блокируемых вирусом сайтов замечены youtube.com, vkontakte.ru, odnoklassniki.ru, rostelecom.ru, support.akado.ru, my.mail.ru. Запустившись на инфицированном компьютере, «троянец» создает в каталоге system32 библиотеку с именем, сгенерированным на основе серийного номера текущего раздела жесткого диска, затем копирует себя во временный каталог под именем flash_player_update.exe и начинает запускать этот файл с периодичностью в 10 секунд.

Затем «троянец» вносит изменения в системный реестр Windows и перезагружает компьютер. После этого «троянец» сохраняет в каталог C:\Documents and Settings\All Users\Application Data\cf собственный конфигурационный файл, содержащий перечень блокируемых сайтов, адреса управляющих серверов и скрипты, которые встраиваются в запрашиваемые пользователем веб-страницы.

В то же время специалисты «Лаборатории Касперского» газете ВЗГЛЯД не подтвердили массовый взлом сайтов, выразив при этом сомнение в правильности использования метода оценки. «Мы не можем подтвердить информацию о взломе «троянцем» 21 тыс. сайтов. Кроме того, у нас есть некоторые сомнения в правильности методики оценки с использованием запроса к поисковой системе», – сказал главный антивирусный эксперт компании Александр Гостев.

В то же время сотрудник лаборатории отметил, что за последнюю неделю при помощи системы Kaspersky Security Network было зафиксировано около 7 тыс. инцидентов. При этом пик атак пришелся на 28 августа, когда попыткам заражения подверглись более 1500 пользователей в России и Украине.

«Чтобы не оказаться в числе пострадавших от вирусов, для обеспечения надежной защиты компьютера от заражений вредоносными программами через Интернет, пользователям стоит использовать антивирусные решения класса Internet Security», – посоветовал Александр Гостев.

Троянская вредоносная программа загружается в компьютерные системы непосредственно злоумышленниками-инсайдерами или побуждает пользователей загружать или запускать ее на своих системах. Для достижения последнего троянские программы помещаются злоумышленниками на открытые или индексируемые ресурсы (файл-серверы и системы файлообмена), носители информации, присылаются с помощью служб обмена сообщениями (электронной почтой), попадают на компьютер через бреши безопасности или загружаются самим пользователем с адресов, полученных одним из перечисленных способов. Иногда использование «троянцев» является лишь частью спланированной многоступенчатой атаки на определенные компьютеры, сети или ресурсы.

Текст: Елена Сидоренко

Вам может быть интересно

Минобороны заявило о попадании в цель всех боевых блоков ракеты «Орешник»
Темы дня

Мировые СМИ: Путин и «Орешник» не оставили места сомнениям

«Это прямой сигнал и вызов Западу, который поддерживает, финансирует и покровительствует войне на Украине». Так охарактеризовали обращение российского президента Владимира Путина об испытаниях ракеты «Орешник» в иностранной прессе. Между тем граждане западных стран призывают правительства сесть за стол переговоров и извиняются за последние политические решения собственных властей.

Война МУС и Израиля сыграла на руку России

МУС выдал ордер на арест премьер-министра Израиля Биньямина Нетаньяху. Решение суда уже поддержал главный дипломат ЕС Жозеп Боррель, однако в США готовятся ввести против МУС повторные санкции. В чем заключаются особенности этого противостояния и почему оно соответствует интересам России?

Лавров: Зеленский испугался

Российская армия сорвала кампанию ВСУ 2025 года

Mercedes Брежнева выставили на аукцион

Новости

Власти пообещали снять запрет на экспорт бензина

Запрет на экспорт бензина будет отменен досрочно, до окончания 2024 года, заявил вице-премьер Александр Новак.

Зеленский лишил наград патриарха Кирилла, Матвиенко и Киркорова

Президент Украины Владимир Зеленский подписал указ о лишении государственных наград 24 россиян и украинцев, включая патриарха Московского и всея Руси Кирилла и председателя Совета Федерации Валентину Матвиенко.

NYT: США и Европа предложили вернуть Киеву ядерное оружие

В США и Европе обсуждают как возможную гарантию безопасности возвращение Киеву ядерного оружия, от которого Украина отказалась после распада СССР, сообщила газета The New York Times (NYT).

Захарова назвала Зеленского «просроченным» и «пронюханным»

Спикер МИД Мария Захарова обратила внимание на слова президента Украины Владимира Зеленского о применении дальнобойного оружия против России, назвав его «просроченным» и «пронюханным».

Российские силы подошли к ключевой трассе из Запорожья в ДНР

Российские силы подошли к ключевой трассе, ведущей из Запорожья в Великую Новоселку в ДНР, фактически перерезав ее и взяв под огневой контроль, что ограничивает снабжение украинской группировки.

Китай призвал Россию и Украину сохранять спокойствие

Министерство иностранных дел Китая призвало стороны конфликта на Украине сохранять спокойствие и сдержанность после обмена ракетными ударами и обращения президента России.

Орбан выразил надежду на Трампа в прекращении конфликта на Украине

Премьер-министр Венгрии Виктор Орбан выразил надежду на урегулирование конфликта на Украине благодаря избранию Дональда Трампа президентом США.

Лукашенко потребовал учитывать интересы Минска на переговорах по Украине

Президент Белоруссии Александр Лукашенко отметил важность защиты интересов Минска в переговорах между Россией и Украиной, подчеркнув необходимость самостоятельного решения славянских народов без вмешательства извне.

Фицо не испугался критики ЕС за поездку в Москву на парад 9 мая

Премьер-министр Словакии Роберт Фицо заявил, что не боится европейской критики за свой визит на парад Победы в Москве, подчеркнув суверенитет Словакии в этом решении.

СМИ сообщили о выборе Британии между Трампом и Европой

Победа Трампа на президентских выборах в США усложнила планы премьера Британии Кира Стармера по восстановлению связей с Европой, что ставит его перед выбором между США и ЕС, отмечает New York Times.

Кремль выразил уверенность в понимании США заявления Путина

В Кремле уверены, что США поняли исчерпывающее заявление президента России Владимира Путина, заявил пресс-секретарь президента России Дмитрий Песков.

Британия заверила Украину в поддержке после запуска «Орешника»

Глава британского МВД Иветт Купер заверила, что Британия продолжит поддерживать Украину, несмотря на запуск Россией новой ракеты «Орешник» средней дальности, пишет The Standard.
Мнения

Геворг Мирзаян: Дональд Трамп несет постсоветскому пространству мир и войну

Конечно, Трамп не отдаст России Украину на блюде. Любой товар (даже киевский чемодан без ручки) для бизнесмена Трампа является именно товаром, который можно и нужно продать. Чем дороже – тем лучше.

Александр Носович: Украинское государство – это проект Восточной Украины

Возможно, главная стратегическая ошибка российской экспертизы по Украине всех постсоветских десятилетий – это разделение ее на Восточную и Западную Украину как «нашу» и «не нашу». Нет у украинского проекта такого деления: две его части органично дополняют друг друга.

Андрей Медведев: Украина все больше похожа на второй Вьетнам для США

Выводы из Вьетнама в США, конечно, сделали. Войска на Украину напрямую не отправляют. Наемники не в счет. Теперь американцы воюют только силами армии Южного Вьетнама, вернее, ВСУ, которых не жалко. И за которых не придется отвечать перед избирателями и потомками.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?