Перейти к основному контенту
Технологии и медиа ,  
10 

«Лаборатория Касперского» нашла вредоносный код на новостных сайтах

На крупные новостные сайты, на которые посетители заходят из России, Украины и Казахстана, загружен вредоносный скрипт. Он позволяет хакерам получить контроль над компьютерами пользователей
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Ряд крупных новостных сайтов распространяли вредоносный код, который позволял хакерам получить контроль над компьютерами пользователей. Об этом говорится в исследовании, опубликованном «Лабораторией Касперского».

Обнаружить опасность удалось благодаря системе поведенческого анализа, основанной на машинном обучении. Вредоносный код был внедрен на заглавные страницы крупных новостных сайтов. При заходе пользователей скрипт перенаправлял их на сервера, подконтрольные хакерам, после чего злоумышленники использовали эксплойт (уязвимость) для браузера Internet Explorer, известный как VBScript Godmode.

С зараженного сайта на компьютер загружался скрипт, который запускал троянский код Buhtrap. Первые версии этого кода появились еще в 2014 году и с тех пор несколько раз модифицировались. «В связке с подгружаемыми модулями зловред дает атакующим полный контроль над зараженной системой. Конечной целью злоумышленников, стоящих за Buhtrap, является кража денег со счетов юридических лиц, поэтому их целью являются компьютеры финансовых работников различных организаций», — рассказали в лаборатории.

На карте атак, которую опубликовали исследователи, видно, что большая часть пришлась на Россию. Могли пострадать также пользователи на Украине и в Казахстане.

«Для защиты от данной угрозы мы советуем специалистам по безопасности обратить особое внимание на защиту рабочих станций сотрудников финансовых отделов: установить последние обновления (троянец распространяется с использованием уязвимости от 2016 года), запретить запуск утилит удаленного администрирования на таких компьютерах, если это возможно, и установить защитное решение», — говорится в сообщении «Лаборатории Касперского».

В середине марта тайный вредоносный скрипт был обнаружен на сайте Укргидрометцентра. Код позволял хакерам майнить криптовалюту с помощью компьютеров пользователей, зашедших на сайт учреждения.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Лента новостей
В Белгородской области беспилотник ВСУ атаковал автобус Политика, 08:13
Как рассчитать выгоду от перехода на налоговый мониторингПодписка на РБК, 08:00
Водка с начала года подорожала в два раза сильнее вина Вино, 08:00
Военная операция на Украине. Онлайн Политика, 07:52
Феномен дропов: что это значит и можно ли случайно нарушить закон РБК и ИВИ, 07:49
За ночь над Россией сбили 35 украинских дронов Политика, 07:37
Эксперты ВШЭ оценили долю инвесторов, получающих аналитику из соцсетей Инвестиции, 07:30
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
«Яндекс» перезапустит закрытый десять лет назад бренд Технологии и медиа, 07:30
В Петербурге байкер погиб при столкновении с полицейской машиной Общество, 07:27
Власти задумались о сокращении «скрытой фискальной нагрузки» на бизнесПодписка на РБК, 07:01
Австралия отправила на Украину обещанные списанные танки Abrams Политика, 06:52
Президент Ирана назвал принципиальное условие для заключения сделки с США Политика, 06:35
В МВД сообщили о схеме мошенничества с использованием сайтов судов Технологии и медиа, 06:20
«Яндекс» предложил ограничения скорости и страховку для роботов-курьеров Технологии и медиа, 06:03