Računalništvo, telefonija
22.02.2013 11:39

Deli z drugimi:

Share

Stran NBC.com okužena več kot 24 ur?

Primer pojavnega okna ESET Smart Security ob odpiranju zlonamerne spletne strani ali nevarne preusmeritve
Primer pojavnega okna ESET Smart Security ob odpiranju zlonamerne spletne strani ali nevarne preusmeritve

Seriji odmevnih napadov v zadnjem času je podlegla tudi spletna stran NBC.com. Stran ameriške televizijske hiše NBC (National Broadcasting Company) je obiskovalce preusmerjala na nevarne spletne naslove, ki so okužili slabo zaščitene računalnike obiskovalcev.

Zadnji podatki kažejo, da je bila spletna stran okužena vsaj 24 ur.

Tehnologija ESET Live Grid je prva poročila o okužbi zabeležila že 20. februarja, ob 17:00h, naslednji dan pa se je število poročil drastično povečalo. Spletno stran so nekateri brskalniki blokirali, vseeno pa je bilo nevarnosti izpostavljenih na tisoče obiskovalcev.

Med napadom so ESET-ove varnostne rešitve dostop do strani NBC.com ustrezno blokirale. Pri NBC-ju so spletno stran medtem že očistili, nekatere druge strani, ki so povezane z napadom, pa so še vedno okužene. Te bodo ostale blokirane vse dokler upravljalci strani okužbe ne odstranijo.

V konkretnem primeru je ESET na okuženih straneh zaznal namensko izkoriščevalsko programsko opremo (exploit kit) RedKit, ki na računalnikih izrablja varnostne luknje v programski opremi kot je npr. Java (CVE-2012-0507), ki je bila odgovorna za lanski izbruh trojanskega konja Flashback na računalnikih Mac.

Ta programska oprema na okužene računalnike prenese več zlonamernih datotek, ki jih napadalci uporabljajo za svoje nadaljne cilje. Te datoteke ESET prepozna pod imeni Win32/TrojanDownloader.Vespula.AY in Trojan.JS/Exploit.Agent.NCX.

Večina spletnih naslovov na katere so bili preusmerjeni obiskovalci nbc.com je bila okuženih z izkoriščevalsko programsko opremo RedKit, vsaj ena pa je upoarbljala Styx Exploit Pack.

Predlagamo torej, da poskrbite za posodabljanje svojega protivirusnega programa, spletnega brskalnika in druge programske opreme (Java, Flash Player itn.).


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več

HERLAH d.o.o.

Efenkova cesta 61, 3320 Velenje, Tel: 03 586 35 60
Herlah d.o.o. se ukvarja z izdelavo celovitih programskih rešitev s področja računovodstva, trgovine in proizvodnje. Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več