W sieci nie ma zaufanych stron. Podziękuj ruskiej mafii

Przestępcom udało się umieścić złośliwy kod na niemal 40 tys. stron internetowych, które infekują teraz komputery odwiedzających internautów złośliwym oprogramowaniem. Są to głównie strony małego biznesu i agencji rządowych, które przeciętny użytkownik uznaje za bezpieczne. Jak widać błędnie.  Za znany jako "Beladen" atak  może być odpowiedzialna rosyjska mafia.

W sieci nie ma zaufanych stron. Podziękuj ruskiej mafii 1mafia
Gniewomir Świechowski

Przestępcom udało się umieścić złośliwy kod na niemal 40 tys. stron internetowych, które infekują teraz komputery odwiedzających internautów złośliwym oprogramowaniem. Są to głównie strony małego biznesu i agencji rządowych, które przeciętny użytkownik uznaje za bezpieczne. Jak widać błędnie.  Za znany jako "Beladen" atak  może być odpowiedzialna rosyjska mafia.

Nazwa wzięła się od domeny beladen.net, która jest jednym z miejsc, gdzie znajdują się exploity, którymi zainfekowana witryna atakuje przeglądarki Internet Explorer, Firefox oraz oprogramowanie Apple Quick Time. Jeśli znajdzie niezałataną dziurę w zabezpieczeniach któregoś z tych programów, to zainstaluje na naszym komputerze złośliwe oprogramowanie.

Specjaliści od bezpieczeństwa wciąż zastanawiają się w jaki sposób przestępcom udało się umieścić swoje skrypty na tak wielu serwerach w całej sieci. Podejrzewają, że na komputerach administratorów zarażonych witryn umieszczono keylogery, czyli oprogramowanie zapisujące to co użytkownik pisze na klawiaturze. Umożliwia to zdobycie haseł i loginów do kont FTP oraz umieszczenie na witrynie dowolnego świństwa.

Za atakiem może stać rosyjska cybermafia. Część stron na które wysyłani są niczego nie podejrzewający internauci należy do słynnego Russian Business Network, czyli odkrytej przez "The Washington Post" firmy, która produkuje on wysokiej jakości malware i oferuje całą infrastrukturę jaka jest potrzebna do oszustw i kradzieży w sieci.

Choć atak nie stał się jeszcze tak znany jak robak Gumblar, to fakt, że w ciągu 72 godzin liczba zakażonych witryn wzrosła z 30 do 40 tys. jest bardzo niepokojący. Zainteresowani szczegółami technicznymi powinni przeczytać raport wydany przez czeską witrynę, która padła ofiarą ataku.

Źródło: The Register

Źródło artykułu: WP Gadżetomania

Wybrane dla Ciebie

Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Sen i ryzyko demencji. Są nowe odkrycia
Sen i ryzyko demencji. Są nowe odkrycia
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Tak formują się planety. Odkrycie naukowców to potwierdza
Tak formują się planety. Odkrycie naukowców to potwierdza
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości