Авторизация
 
  • 05:51 – 35 тысяч человек требуют строжайшего наказание «автоледи» не пропустившей карету скорой помощи 
  • 05:50 – Самолет упал сегодня в Бишкеке: фото и видео с место события 
  • 05:50 – Склифосовский реанимация 2017 новый сезон, смотреть 1 и 2 серии онлайн 
  • 05:50 – Гражданский брак 8 серия 16 01 17 смотреть онлайн 

Злоумышленники скомпрометировали 122 интернет-форума

172.68.65.132

Злоумышленники скомпрометировали 122 интернет-форума

Злоумышленники скомпрометировали 122 интернет-форума и инфицировали их вредоносным ПО, которое перенаправляет пользователей на сайты, содержащие набор эксплоитов Fiesta. Скомпрометированы были не самые популярные блоги, однако они собирали достаточно солидное число пользователей, пишет SecurityLab.

ИБ-специалисты обнаружили, что набор эксплоитов Fiesta содержит код для эксплуатации уязвимости двухлетней давности (CVE-2013-2551) в Internet Explorer и новой уязвимости (CVE-2015-0313) в Flash Player. В случае успешности мошеннической кампании, устройство пользователя может быть инфицировано Trojan-Dropper для установки в систему другого вредоносного ПО, вирусом Gamarue для кражи личной информации, трояном FleerCivet для похищения кликов и бэкдором Ruperk.

Gamarue также отвечает за отключение некоторых параметров безопасности в Windows. Бэкдор Ruperk способен пересылать информацию о системе на свой C&C-сервер, сам себя обновлять, удалять и скачивать дополнительные файлы.

По словам ИБ-специалиста Cyphort Пола Кимайонга (Paul Kimayong), злоумышленники намерено выбрали не очень популярные форумы для того, чтобы мошенническая кампания проходила менее заметно.

Читать больше на ubr.ua


КОММЕНТАРИИ:

  • Читаемое
  • Сегодня
  • Комментируют
На правах рекламы
Мы в соцсетях
  • Twitter