Авторизация
 
  • 06:56 – Один за всех: смотреть выпуск онлайн (эфир от 19.02.2017) 
  • 06:56 – Смотреть «Инстаграмщицы» на Пятнице: 9 серия, Анна Калашникова и Евгения Дравина 
  • 06:56 – BMW продемонстрировала первый в мире аэроцикл: опубликовано видео 
  • 06:56 – Голос країни-7: смотреть 5 выпуск онлайн (эфир от 19.02.2017) 

Злоумышленники скомпрометировали 122 интернет-форума

162.158.78.76

Злоумышленники скомпрометировали 122 интернет-форума

Злоумышленники скомпрометировали 122 интернет-форума и инфицировали их вредоносным ПО, которое перенаправляет пользователей на сайты, содержащие набор эксплоитов Fiesta. Скомпрометированы были не самые популярные блоги, однако они собирали достаточно солидное число пользователей, пишет SecurityLab.

ИБ-специалисты обнаружили, что набор эксплоитов Fiesta содержит код для эксплуатации уязвимости двухлетней давности (CVE-2013-2551) в Internet Explorer и новой уязвимости (CVE-2015-0313) в Flash Player. В случае успешности мошеннической кампании, устройство пользователя может быть инфицировано Trojan-Dropper для установки в систему другого вредоносного ПО, вирусом Gamarue для кражи личной информации, трояном FleerCivet для похищения кликов и бэкдором Ruperk.

Gamarue также отвечает за отключение некоторых параметров безопасности в Windows. Бэкдор Ruperk способен пересылать информацию о системе на свой C&C-сервер, сам себя обновлять, удалять и скачивать дополнительные файлы.

По словам ИБ-специалиста Cyphort Пола Кимайонга (Paul Kimayong), злоумышленники намерено выбрали не очень популярные форумы для того, чтобы мошенническая кампания проходила менее заметно.

Читать больше на ubr.ua


КОММЕНТАРИИ:

  • Читаемое
  • Сегодня
  • Комментируют
На правах рекламы
Мы в соцсетях
  • Twitter