Горобзор Уфа
Регистрация
Вход
Сегодня: +°C
Завтра: +°C
Главная ГОРНовости ГОРСправка Афиша Здоровье и спорт Работа
ГОРФото Статьи Блоги ГОРАвто Стиль жизни Конкурсы
Афиша

Добавлено - -

Пользователи Facebook и Google попали под удар нового вируса

Пользователи Facebook и Google поп ...

Эксперты Международной антивирусной компании ESET обнаружили новый компонент ботнета Win32/Sality - Win32/RBrute.

 

В отличие от уже известных элементов ботнета, он модифицирует DNS-сервис роутеров таким образом, что скомпрометированный роутер перенаправляет пользователей на поддельную страницу загрузки браузера Google Chrome. Фальшивый установщик представляет собой один из вредоносных файлов самого Sality.

 

Семейство файловых инфекторов Win32/Sality известно с 2003 года. Специалисты вирусной лаборатории ESET отслеживали его на протяжении длительного времени. В рейтинге информационных угроз за март 2014 г. Sality занимает вторую строку с ростом активности 1,68%.

 

Ботнет Sality может выступать в роли вируса или загрузчика других вредоносных программ (downloader). Он обладает модульной архитектурой, его компоненты отвечают за рассылку спама, организацию DDoS, генерацию рекламного трафика и взлом VoIP аккаунтов. Долговечность и постоянное совершенствование ботнета свидетельствуют о высокой квалификации авторов вредоносного кода.

 

Согласно данным телеметрии, в октябре 2013 г. в составе Sality появился еще один компонент, дополняющий работу ботнета новыми функциями. Он получил название Win32/RBrute.

 

Первый модуль RBrute детектируется антивирусными продуктами ESET NOD32 как Win32/RBrute.А. Он осуществляет поиск веб-страниц панелей управления роутера, чтобы изменить запись основного DNS-сервера. В настоящее время Win32/RBrute.A позволяет злоумышленникам получить доступ к различным моделям роутеров, административные веб-страницы управления которых защищены очень слабым паролем или к которым можно получить доступ из интернета.

 

Когда пользователи обращаются к сайтам, содержащим в названии домена «facebook» или «google», поддельный DNS-сервис направляет их на «страницу установки Google Chrome». Вместо браузера на компьютеры загружается вредоносный файл самого Win32/Sality. Так злоумышленники обеспечивают дальнейшее расширение ботнета.

 

Существует еще один модуль вредоносной программы – Win32/RBrute.B. Он устанавливается Sality на скомпрометированных компьютерах и может выступать в качестве DNS или НТТР прокси-сервера для доставки поддельного установщика Google Chrome.

 

- Простые векторы заражения пользователей вредоносным кодом Win32/Sality не могут быть достаточно эффективными, чтобы поддерживать популяцию ботнета на соответствующем уровне, – сообщил ведущий вирусный аналитик ESET Артем Баранов. – Злоумышленники нуждались в новом способе распространения вредоносной программы, и таким способом стал DNS hijacking для роутера. В зависимости от того, подвержен ли выбранный роутер эксплуатации, жертвами перенаправлений может стать множество подключенных к нему пользователей.

 

Эксперты ESET рекомендуют использовать безопасные пароли для аккаунтов панелей управления роутеров, а также проверить, действительно ли необходимо разрешать доступ к ней из интернета.

 

Более подробная информация о Win32/RBrute и механике заражения представлена в блоге ESET 

Сортировать

По дате По комментариям
  1. 11:30 Работникам уфимского фанерного комбината выплатили 18 млн рублей долга по зарплате
  2. 11:27 Аналитики фиксируют рост спроса на микрозаймы в преддверии школьных выпускных
  3. 11:26 Башкирия в числе лидеров по посевам сахарной свеклы
  4. 10:50 В Уфе начал работу Нефтегазовый форум и XXV международная выставка «Газ. Нефть. Технологии».
  5. 10:17 Башкирия спишет около 70 млн рублей долга «Уфахимпрома» перед бюджетом
  6. 10:10 Международный фестиваль балетного искусства имени Рудольфа Нуреева открывается в Уфе
  7. 09:50 В Уфе на 5 месяцев перекроют движение транспорта по улице Менделеева
  8. 09:30 В Башкирии погибла 18-летняя водитель «Дэу Нексии», вырулив под «КамАЗ»
  9. 09:29 В озеро парка Аксакова вернулись лебеди
  10. 22.05 21:01 Почти 60 % безработных в Башкирии - женщины
  11. 22.05 20:11 Свыше четверти крупных и средних предприятий Башкирии оказались убыточными
  12. 22.05 18:51 В Уфе пройдет акция «Мы с тобой одной крови»
  13. 22.05 18:41 Турист остался жив после падения с высоты 10 метров
  14. 22.05 18:27 В Башкирии ликвидировали незаконную свалку
  15. 22.05 18:11 В Демском дендропарке Уфы появится кедровая аллея
  16. 22.05 18:03 В Сипайлово начал проваливаться асфальт в одном из дворов
  17. 22.05 17:25 Футбольный клуб «Уфа» заработал в минувшем сезоне 500 млн рублей
  18. 22.05 17:12 Жители Башкирии приобрели продуктов питания на 113 млрд рублей 
  19. 22.05 16:28 Власти Башкирии утвердили новые тарифы на эвакуацию и хранение транспорта на штрафстоянке
  20. 22.05 16:22 В Башкирии ожидаются заморозки и сильный северный ветер
  21. 22.05 16:18 Производителей пиломатериалов в Башкирии обяжут вести учет данных о сделках с древесиной
  22. 22.05 15:31 Эксперты прогнозируют рост объема банковских вкладов в Башкирии в 2017 году на 6-7%
  23. 22.05 15:27 Крым планирует наладить поставки меда в Башкирию
  24. 22.05 15:24 Лучшие скалолазы России померятся в Уфе силами
  25. 22.05 15:04 С чего начать дело своей мечты: в Уфе открывается «Неделя бизнеса-2017»
  26. 22.05 14:20 Предприятие ЖКХ в Башкирии выплатит 1 млн рублей семье погибшего в колодце рабочего
  27. 22.05 13:47 Власти Башкирии объявили торги на реконструкцию дороги Бирск-Сатка за 4,2 млрд рублей
  28. 22.05 13:40 «Дортрансстрой» оштрафовали за нарушения природоохранного законодательства
  29. 22.05 12:49 Льготы в детских садах Башкирии вернут всем категориям семей
  30. 22.05 12:30 С «черного лесоруба» в Белорецке взыщут ущерб в пользу государства
  31. 22.05 11:56 Более 50% ищущих работу жителей Башкирии «испытывают вдохновение от новых перспектив»
  32. 22.05 11:28 В Башкирии ведется работа по созданию трех новых музеев
  33. 22.05 11:14 В Башкирии определили разработчика концепции по увеличению налоговых поступлений в бюджет
  34. 22.05 10:13 В Башкирии задержали пьяного водителя школьного автобуса
  35. 22.05 09:56 Несколько улиц Уфы превратились в реки
  36. 22.05 09:48 В Башкирии охранное агентство за взятку приставу заплатит штраф в полмиллиона рублей
  37. 22.05 09:19 В Башкирии опрокинулся и погиб мотоциклист из Свердловской области
  38. 22.05 08:59 Футболисты «Уфы» завершили сезон победой
  39. 21.05 16:25 На федеральной трассе М5 рядом с Жилино-Зинино обрушился грунт
  40. 21.05 14:53 В Уфе на пять месяцев перекроют движение по четырем улицам
  41. 21.05 13:02 В Стерлитамаке закроют два кладбища, на их месте появится лесопарковая зона
  42. 21.05 12:08 Тысячи одиннадцатиклассников в Уфе вышли на «Весенний бал»
  43. 21.05 10:53 В Уфе из-за угрозы жилым домам ведется засыпка Собиновского оврага
  44. 21.05 10:27 В Башкирии произошло смертельное ДТП, унесшее пять жизней
  45. 21.05 10:08 В Уфе на квадроцикле гонял ребенок
  46.