Użytkownicy Opery narażeni na atak BlackHole |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Użytkownicy Opery narażeni na atak BlackHole
W dniu wczorajszym zautomatyzowany system skanowania Bitdefender odkrył, że złośliwy skrypt ładowany przez adres h**p://portal.opera.com przekierowuje użytkowników do złośliwej strony, która zawiera osławionego "exploita" Blackhole. Prawdopodobnie skrypt został załadowany przez reklamę firmy trzeciej, praktyka ta powszechnie znana jest jako malvertising.
Ukryty i zakamuflowany kawałek kodu w stronie domowej portalu Opera włącza iframe (element kodu jednego dokumentu HTML, który "dołącza się" do innego"), który ładuje szkodliwą zawartość z zewnętrznego źródła. Jeśli użytkownik Opery nie zmienił domyślnej strony głównej, aktywna szkodliwa treść jest ładowana ze strony (g***750.com/in.cgi), za każdym razem gdy otwierana jest przeglądarka internetowa. Ta złośliwa strona kryje w sobie zestaw "exploitów" blackhole (np. próbki w pliku PDF uzbrojonego w expliota CVE-2010-0188), które zarażają pechowego użytkownika nowo skompilowanym wariantem Zbota, zidentyfikowanego przez Bitdefendera jako trojan. Zbot.HXT. Trojan Zbot pochodzi z serwera w Rosji, który najprawdopodobniej także padł ofiarą ataku hakerów, pozwalając na nieautoryzowany dostęp poprzez FTP. Bitdefender wykrywa ukryty skrypt jako Trojan.Script.478548; złośliwa strona ładowana przez portal Opera również została zablokowana, za pomocą systemu blokowania URL w chmurze, od momentu pojawienia się ataku. Jeśli ktoś ma jakiekolwiek obawy o to, że może być ofiarą tego ataku, to zalecane jest przeskanowanie komputera oprogramowaniem antywirusowym. Wspomniane "robactwo" wykrywa na pewno Bitdefender QuickScan, który można uruchomić z poziomu przeglądarki internetowej. Można go znaleźć pod adresem quickscan.bitdefender.com. Źródło: Marken Windows ❼ Forum 16.11.2012 16:22 |
Wiadomości w tym wątku |
Użytkownicy Opery narażeni na atak BlackHole - Portator - 16.11.2012 16:22
|
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Co drugi atak na komputery w Polsce jest skuteczny | Portator | 0 | 1.068 |
10.05.2016 04:13 Ostatni post: Portator |
News Zdecyduj, co użytkownicy usług Google mają o tobie wiedzieć | Portator | 0 | 824 |
12.11.2015 05:46 Ostatni post: Portator |
News Co dziesiąty Polak piratem aplikacji mobilnych. Przodują użytkownicy iOS-a | Portator | 0 | 771 |
23.10.2015 05:11 Ostatni post: Portator |
News Użytkownicy Windows 7 otrzymali ostatnio wyjątkowo dziwną aktualizację | Portator | 0 | 1.008 |
04.10.2015 05:32 Ostatni post: Portator |
News Użytkownicy portalu Imgur mogli stać się członkami botnetu | Portator | 0 | 761 |
23.09.2015 05:13 Ostatni post: Portator |
News Skype ma awarię - problemy zgłaszają użytkownicy z całego świata | Portator | 0 | 899 |
22.09.2015 05:17 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |