Odpowiedz

Użytkownicy Opery narażeni na atak BlackHole

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Użytkownicy Opery narażeni na atak BlackHole


W dniu wczorajszym zautomatyzowany system skanowania Bitdefender odkrył, że złośliwy skrypt ładowany przez adres h**p://portal.opera.com przekierowuje użytkowników do złośliwej strony, która zawiera osławionego "exploita" Blackhole. Prawdopodobnie skrypt został załadowany przez reklamę firmy trzeciej, praktyka ta powszechnie znana jest jako malvertising.
Użytkownicy Opery narażeni na atak BlackHole
Ukryty i zakamuflowany kawałek kodu w stronie domowej portalu Opera włącza iframe (element kodu jednego dokumentu HTML, który "dołącza się" do innego"), który ładuje szkodliwą zawartość z zewnętrznego źródła. Jeśli użytkownik Opery nie zmienił domyślnej strony głównej, aktywna szkodliwa treść jest ładowana ze strony (g***750.com/in.cgi), za każdym razem gdy otwierana jest przeglądarka internetowa.

Ta złośliwa strona kryje w sobie zestaw "exploitów" blackhole (np. próbki w pliku PDF uzbrojonego w expliota CVE-2010-0188), które zarażają pechowego użytkownika nowo skompilowanym wariantem Zbota, zidentyfikowanego przez Bitdefendera jako trojan. Zbot.HXT. Trojan Zbot pochodzi z serwera w Rosji, który najprawdopodobniej także padł ofiarą ataku hakerów, pozwalając na nieautoryzowany dostęp poprzez FTP.

Bitdefender wykrywa ukryty skrypt jako Trojan.Script.478548; złośliwa strona ładowana przez portal Opera również została zablokowana, za pomocą systemu blokowania URL w chmurze, od momentu pojawienia się ataku.

Jeśli ktoś ma jakiekolwiek obawy o to, że może być ofiarą tego ataku, to zalecane jest przeskanowanie komputera oprogramowaniem antywirusowym. Wspomniane "robactwo" wykrywa na pewno Bitdefender QuickScan, który można uruchomić z poziomu przeglądarki internetowej. Można go znaleźć pod adresem quickscan.bitdefender.com.

Źródło: Marken

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

16.11.2012 16:22

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Co drugi atak na komputery w Polsce jest skuteczny Portator 0 1.068 10.05.2016 04:13
Ostatni post: Portator
News Zdecyduj, co użytkownicy usług Google mają o tobie wiedzieć Portator 0 825 12.11.2015 05:46
Ostatni post: Portator
News Co dziesiąty Polak piratem aplikacji mobilnych. Przodują użytkownicy iOS-a Portator 0 771 23.10.2015 05:11
Ostatni post: Portator
News Użytkownicy Windows 7 otrzymali ostatnio wyjątkowo dziwną aktualizację Portator 0 1.010 04.10.2015 05:32
Ostatni post: Portator
News Użytkownicy portalu Imgur mogli stać się członkami botnetu Portator 0 766 23.09.2015 05:13
Ostatni post: Portator
News Skype ma awarię - problemy zgłaszają użytkownicy z całego świata Portator 0 899 22.09.2015 05:17
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.