Перейти к основному контенту
Технологии и медиа⁠,
0

«Лаборатория Касперского» нашла вредоносный код на новостных сайтах

На крупные новостные сайты, на которые посетители заходят из России, Украины и Казахстана, загружен вредоносный скрипт. Он позволяет хакерам получить контроль над компьютерами пользователей
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Ряд крупных новостных сайтов распространяли вредоносный код, который позволял хакерам получить контроль над компьютерами пользователей. Об этом говорится в исследовании, опубликованном «Лабораторией Касперского».

Обнаружить опасность удалось благодаря системе поведенческого анализа, основанной на машинном обучении. Вредоносный код был внедрен на заглавные страницы крупных новостных сайтов. При заходе пользователей скрипт перенаправлял их на сервера, подконтрольные хакерам, после чего злоумышленники использовали эксплойт (уязвимость) для браузера Internet Explorer, известный как VBScript Godmode.

С зараженного сайта на компьютер загружался скрипт, который запускал троянский код Buhtrap. Первые версии этого кода появились еще в 2014 году и с тех пор несколько раз модифицировались. «В связке с подгружаемыми модулями зловред дает атакующим полный контроль над зараженной системой. Конечной целью злоумышленников, стоящих за Buhtrap, является кража денег со счетов юридических лиц, поэтому их целью являются компьютеры финансовых работников различных организаций», — рассказали в лаборатории.

На карте атак, которую опубликовали исследователи, видно, что большая часть пришлась на Россию. Могли пострадать также пользователи на Украине и в Казахстане.

«Для защиты от данной угрозы мы советуем специалистам по безопасности обратить особое внимание на защиту рабочих станций сотрудников финансовых отделов: установить последние обновления (троянец распространяется с использованием уязвимости от 2016 года), запретить запуск утилит удаленного администрирования на таких компьютерах, если это возможно, и установить защитное решение», — говорится в сообщении «Лаборатории Касперского».

В середине марта тайный вредоносный скрипт был обнаружен на сайте Укргидрометцентра. Код позволял хакерам майнить криптовалюту с помощью компьютеров пользователей, зашедших на сайт учреждения.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 12:32
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 12:32
Шесть трендов туризма: куда, как и почему путешествуют россияне РБК и Ozon Travel, 12:41
Минобороны сообщило о 366 сбитых дронах за сутки Политика, 12:35
Зачем ретейл следит за покупателями РБК х МТС Бизнес, 12:30
СКА сравнял счет на предпоследней минуте и победил «Амур» в овертайме Спорт, 12:30
Власти Украины заявили об отключениях света после взрывов Политика, 12:22
Как ощущение катастрофы породило прекрасный экспрессионизм РБК и ГАЛС, 12:20
Лыжники Ардашев и Фалеева выиграли спринты на этапе Кубка России в Тюмени Спорт, 12:16
Прокачайте когнитивные способности
Тренируем мозг с интенсивом
Подробнее
«Газпром экспорт» подал в суд на «дочку» Uniper Политика, 12:13
Долина показала предъявленный мошенником паспорт с фото Человека-паука Общество, 12:11
Отобравшийся на ОИ российский ски-альпинист не получил лицензию на сезон Спорт, 12:06
Ставка на рост и надежды на ставку: инвестиционные стратегии на 2026 год #всенабиржу!, 12:04
В Москве с ножом напали на директора театра «Лица» Общество, 12:02
Искусство жить: как устроен премиальный ЖК в Марьиной роще РБК и TATE, 11:56
Россиянам начали приходить уведомления о создании домовых чатов в Max Общество, 11:49