Računalništvo, telefonija
22.02.2013 11:39

Deli z drugimi:

Share

Stran NBC.com okužena več kot 24 ur?

Primer pojavnega okna ESET Smart Security ob odpiranju zlonamerne spletne strani ali nevarne preusmeritve
Primer pojavnega okna ESET Smart Security ob odpiranju zlonamerne spletne strani ali nevarne preusmeritve

Seriji odmevnih napadov v zadnjem času je podlegla tudi spletna stran NBC.com. Stran ameriške televizijske hiše NBC (National Broadcasting Company) je obiskovalce preusmerjala na nevarne spletne naslove, ki so okužili slabo zaščitene računalnike obiskovalcev.

Zadnji podatki kažejo, da je bila spletna stran okužena vsaj 24 ur.

Tehnologija ESET Live Grid je prva poročila o okužbi zabeležila že 20. februarja, ob 17:00h, naslednji dan pa se je število poročil drastično povečalo. Spletno stran so nekateri brskalniki blokirali, vseeno pa je bilo nevarnosti izpostavljenih na tisoče obiskovalcev.

Med napadom so ESET-ove varnostne rešitve dostop do strani NBC.com ustrezno blokirale. Pri NBC-ju so spletno stran medtem že očistili, nekatere druge strani, ki so povezane z napadom, pa so še vedno okužene. Te bodo ostale blokirane vse dokler upravljalci strani okužbe ne odstranijo.

V konkretnem primeru je ESET na okuženih straneh zaznal namensko izkoriščevalsko programsko opremo (exploit kit) RedKit, ki na računalnikih izrablja varnostne luknje v programski opremi kot je npr. Java (CVE-2012-0507), ki je bila odgovorna za lanski izbruh trojanskega konja Flashback na računalnikih Mac.

Ta programska oprema na okužene računalnike prenese več zlonamernih datotek, ki jih napadalci uporabljajo za svoje nadaljne cilje. Te datoteke ESET prepozna pod imeni Win32/TrojanDownloader.Vespula.AY in Trojan.JS/Exploit.Agent.NCX.

Večina spletnih naslovov na katere so bili preusmerjeni obiskovalci nbc.com je bila okuženih z izkoriščevalsko programsko opremo RedKit, vsaj ena pa je upoarbljala Styx Exploit Pack.

Predlagamo torej, da poskrbite za posodabljanje svojega protivirusnega programa, spletnega brskalnika in druge programske opreme (Java, Flash Player itn.).


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CARPEDIEM d.o.o.

Soška cesta 17, 5250 Solkan, Tel: 05 330 00 50
Če ni na spletu, ne obstaja. To je vodilo potrošnikov, ko iščejo in se odločajo za nakup določenega izdelka ali storitev. Identiteta podjetja je neposredno povezana s spletno ... Več

OMREŽJE d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 02 10
Združite vse na eni položnici in prihranite denar Ali še vedno plačujete storitve interneta, televizije ter fiksne in mobilne telefonije ločeno? Zagotovo ste že kdaj pomislili, ... Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več