Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

«Лаборатория Касперского» нашла вредоносный код на новостных сайтах

На крупные новостные сайты, на которые посетители заходят из России, Украины и Казахстана, загружен вредоносный скрипт. Он позволяет хакерам получить контроль над компьютерами пользователей
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Ряд крупных новостных сайтов распространяли вредоносный код, который позволял хакерам получить контроль над компьютерами пользователей. Об этом говорится в исследовании, опубликованном «Лабораторией Касперского».

Обнаружить опасность удалось благодаря системе поведенческого анализа, основанной на машинном обучении. Вредоносный код был внедрен на заглавные страницы крупных новостных сайтов. При заходе пользователей скрипт перенаправлял их на сервера, подконтрольные хакерам, после чего злоумышленники использовали эксплойт (уязвимость) для браузера Internet Explorer, известный как VBScript Godmode.

С зараженного сайта на компьютер загружался скрипт, который запускал троянский код Buhtrap. Первые версии этого кода появились еще в 2014 году и с тех пор несколько раз модифицировались. «В связке с подгружаемыми модулями зловред дает атакующим полный контроль над зараженной системой. Конечной целью злоумышленников, стоящих за Buhtrap, является кража денег со счетов юридических лиц, поэтому их целью являются компьютеры финансовых работников различных организаций», — рассказали в лаборатории.

На карте атак, которую опубликовали исследователи, видно, что большая часть пришлась на Россию. Могли пострадать также пользователи на Украине и в Казахстане.

«Для защиты от данной угрозы мы советуем специалистам по безопасности обратить особое внимание на защиту рабочих станций сотрудников финансовых отделов: установить последние обновления (троянец распространяется с использованием уязвимости от 2016 года), запретить запуск утилит удаленного администрирования на таких компьютерах, если это возможно, и установить защитное решение», — говорится в сообщении «Лаборатории Касперского».

В середине марта тайный вредоносный скрипт был обнаружен на сайте Укргидрометцентра. Код позволял хакерам майнить криптовалюту с помощью компьютеров пользователей, зашедших на сайт учреждения.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 20 декабря
EUR ЦБ: 94,51 (+0,26)
Инвестиции, 19 дек, 17:50
Курс доллара на 20 декабря
USD ЦБ: 80,72 (+0,69)
Инвестиции, 19 дек, 17:50
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 15:30
В жилом доме на востоке Москвы вспыхнул пожар. Видео Общество, 15:30
Без лишнего шума: почему набирают популярность ретейл-медиа Отрасли, 15:29
Как автоматизировать предприятие с оборудованием от разных вендоров Отрасли, 15:19
Что добывают и производят в городах и провинциях Китая. Карта РБК и ВТБ, 15:15
Экономика впечатлений: цены комфортнее, отдых интереснее РБК и Ozon Travel, 15:05
ZN сообщило, что Ермак «никуда не ушел» Политика, 15:03
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
ФИФА запретила клубу Роналду регистрировать новых футболистов Спорт, 14:57
Буданов признал критическую зависимость Киева от разведданных США Политика, 14:53
Большунов остался без наград в спринте на этапе Кубка России в Ижевске Спорт, 14:38
Экс-премьера Пакистана и его жену приговорили еще к 17 годам тюрьмы Общество, 14:35
Крымская классика: гедонистический маршрут по полуострову РБК и ВТБ, 14:28
Кержаков обратился к Карпину и заявил, что готов к вызову в сборную Спорт, 14:25
Win-win-win: почему все выигрывают от бизнес-партнерств Тренды, 14:24