Računalništvo, telefonija
22.02.2013 11:39

Deli z drugimi:

Share

Stran NBC.com okužena več kot 24 ur?

Primer pojavnega okna ESET Smart Security ob odpiranju zlonamerne spletne strani ali nevarne preusmeritve
Primer pojavnega okna ESET Smart Security ob odpiranju zlonamerne spletne strani ali nevarne preusmeritve

Seriji odmevnih napadov v zadnjem času je podlegla tudi spletna stran NBC.com. Stran ameriške televizijske hiše NBC (National Broadcasting Company) je obiskovalce preusmerjala na nevarne spletne naslove, ki so okužili slabo zaščitene računalnike obiskovalcev.

Zadnji podatki kažejo, da je bila spletna stran okužena vsaj 24 ur.

Tehnologija ESET Live Grid je prva poročila o okužbi zabeležila že 20. februarja, ob 17:00h, naslednji dan pa se je število poročil drastično povečalo. Spletno stran so nekateri brskalniki blokirali, vseeno pa je bilo nevarnosti izpostavljenih na tisoče obiskovalcev.

Med napadom so ESET-ove varnostne rešitve dostop do strani NBC.com ustrezno blokirale. Pri NBC-ju so spletno stran medtem že očistili, nekatere druge strani, ki so povezane z napadom, pa so še vedno okužene. Te bodo ostale blokirane vse dokler upravljalci strani okužbe ne odstranijo.

V konkretnem primeru je ESET na okuženih straneh zaznal namensko izkoriščevalsko programsko opremo (exploit kit) RedKit, ki na računalnikih izrablja varnostne luknje v programski opremi kot je npr. Java (CVE-2012-0507), ki je bila odgovorna za lanski izbruh trojanskega konja Flashback na računalnikih Mac.

Ta programska oprema na okužene računalnike prenese več zlonamernih datotek, ki jih napadalci uporabljajo za svoje nadaljne cilje. Te datoteke ESET prepozna pod imeni Win32/TrojanDownloader.Vespula.AY in Trojan.JS/Exploit.Agent.NCX.

Večina spletnih naslovov na katere so bili preusmerjeni obiskovalci nbc.com je bila okuženih z izkoriščevalsko programsko opremo RedKit, vsaj ena pa je upoarbljala Styx Exploit Pack.

Predlagamo torej, da poskrbite za posodabljanje svojega protivirusnega programa, spletnega brskalnika in druge programske opreme (Java, Flash Player itn.).


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SICIRUS d.o.o.

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Vsako podjetje, vsak ustvarjalec in tudi novodobni družbeni »influencer« se zaveda, da sta trženje in oglaševanje ključnega pomena za uspeh in rast. Kje in kako začeti? Področje ... Več

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več
Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847
Zlati partner

ELKOTEX d.o.o.

Magistrova ulica 1, 1000 Ljubljana, Tel: 01 583 79 10
Elkotex, d. o. o., je grosistično podjetje za nadaljnjo prodajo podjetjem, fizičnim in spletnim trgovinam ter trgovskim verigam. So distributer IT opreme in uporabne elektronike, ... Več