Авторизация
 
  • 23:32 – Дмитрий Хворостовский срочно госпитализирован 
  • 23:32 – Что? Где? Когда? Летняя серия Первая игра 28.05.2017 Первый канал 
  • 23:31 – Игровая приставка из микроволновой печи: видео британского блогера  
  • 23:30 – Где логика? 3 сезон 14 выпуск 28.05.2017 ТНТ смотреть онлайн 

Злоумышленники скомпрометировали 122 интернет-форума

162.158.79.143

Злоумышленники скомпрометировали 122 интернет-форума

Злоумышленники скомпрометировали 122 интернет-форума и инфицировали их вредоносным ПО, которое перенаправляет пользователей на сайты, содержащие набор эксплоитов Fiesta. Скомпрометированы были не самые популярные блоги, однако они собирали достаточно солидное число пользователей, пишет SecurityLab.

ИБ-специалисты обнаружили, что набор эксплоитов Fiesta содержит код для эксплуатации уязвимости двухлетней давности (CVE-2013-2551) в Internet Explorer и новой уязвимости (CVE-2015-0313) в Flash Player. В случае успешности мошеннической кампании, устройство пользователя может быть инфицировано Trojan-Dropper для установки в систему другого вредоносного ПО, вирусом Gamarue для кражи личной информации, трояном FleerCivet для похищения кликов и бэкдором Ruperk.

Gamarue также отвечает за отключение некоторых параметров безопасности в Windows. Бэкдор Ruperk способен пересылать информацию о системе на свой C&C-сервер, сам себя обновлять, удалять и скачивать дополнительные файлы.

По словам ИБ-специалиста Cyphort Пола Кимайонга (Paul Kimayong), злоумышленники намерено выбрали не очень популярные форумы для того, чтобы мошенническая кампания проходила менее заметно.

Читать больше на ubr.ua


КОММЕНТАРИИ:

  • Читаемое
  • Сегодня
  • Комментируют
На правах рекламы
Мы в соцсетях
  • Twitter