Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Совершена атака на крупную хостинговую компанию – пострадали тысячи сайтов

123-reg.co.uk

В результате атаки на 123-reg.co.uk – одного из крупнейших британских Интернет-провайдеров, пострадало огромное количество сайтов, размещенных его на хостинге.

Согласно сообщению компании Sucuri Security, обнаружившей нападение, в PHP файлы инфицированных сайтов был внедрен закодированный на base64 код с использованием JavaScript. Этот код представляет собой элемент скрипта,  который загружает вредоносный контент с внешних доменов, таких как meqashopperinfo.com, meqashoppercom.commeqashopperonline.com и www4.in-scale-feed.in. В данном случае, посетители зараженных сайтов направлялись на вредоносные страницы, где был размещен лже-антивирус.

Принцип действия подобных вредоносов заключается в том, что при попадании в систему, они имитируют сканирование, при этом уведомляя о наличии вредоносных объектов. По завершении сканирования, программа предлагает чудесное «излечение», но после покупки «лицензионной» версии. Причем, вредонос будет постоянно напоминать о присутствующих в системе «чужеродных» объектах до тех пор, пока пользователь не отправит деньги.

Как известно, подобные «разработки» мошенников, нацелены на то, чтобы вынудить легковерных пользователей заплатить за «лицензионную версию антивируса», и заодно выкрасть персональные данные жертв. Но при этом, несмотря на многочисленные предупреждения, многие пользователи попадаются на эту уловку и отправляют деньги, дабы избавится от надоедливых уведомлений.

Как сообщил исследователь компании Sucuri, Девид Деде, в результате проведенного исследования, было обнаружено, что инфицированные домены зарегистрированы на небезызвестную «Хилари Небер». Дело в том, что это вымышленное имя, которое используется мошенниками для регистрации доменов, и впоследствии, размещения сайтов с вредоносным содержанием, как это было в случае с другими крупными провайдерами: Go Daddy, Network Solutions, Bluehost и RackSpace.

Этот инцидент вынудил компании предпринять некоторые меры для усиления безопасности. Они уведомили и рассказали о мерах предосторожности пользователям и создали автоматизированную систему очистки.

Стоит отметить, что подобные атаки на хостинговые компании, как правило, не означают, что на сайтах присутствуют уязвимости. В подобных случаях, злоумышленники использует автоматизированные средства для обнаружения IP адресов всех уязвимых сайтов, а затем сразу во все  сайты внедряют вредонос.

Ссылка на оригинальный материал

Обсуждение темы на форуме

  • Из Nokia ушел глава по развитию платформы MeeGo

    Из финской Nokia ушел вице-президент Ари Аакси (Ari Aaksi), отвечавший за развитие платформы MeeGo. Аакси покинул компанию в конце сентября, пишет техноблог Engadget со ссылкой на финскую газету Talous Sanomat. Как заявляют представители компании, уход Аакси не отразится на планах Nokia по выпуску устройств на базе новой мобильной платформы. Вместе с тем причины, побудившие Аакси..Читать далее »

  • Милиция нашла способ закрыть Россию от пиратского трафика

    Управление «К» МВД России подготовило предложения по борьбе с входящим из-за рубежа нелегальным трафиком, рассказал CNews заместитель начальника управления «К» Антон Кузнецов. Под таким трафиком милиция, в том числе, подразумевает пиратское ПО, аудио или видео, которое скачивается с серверов, расположенных в других странах. «Хранилища нелегального русскоязычного контента уходят из России в страны с более слабым..Читать далее »

  • Goldman Sachs понижает рейтинг Microsoft

    По сообщению агентства Bloomberg, инвестиционная группа Goldman Sachs Group сегодня понизила инвестиционный рейтинг ценных бумаг Microsoft до нейтрального уровня, ссылаясь на неудачи крупнейшего мирового производителя программного обеcпечения на рынке мобильных устройств. Сегодня бумаги Microsoft были удалены из списка Americas Buy List, с ценовой границей в 28 долларов, вместо текущих 32 долларов. По мнению Сары Фрайяр,..Читать далее »

  • На сайтах трех антивирусных вендоров обнаружена XSS уязвимость

    Командой «белых» хакеров обнаружены уязвимости кроссайтового скриптига (XSS) на сайтах трех вендоров по информационной безопасности. Команда экспертов, Team Elite занимающихся исследованием в области безопасности, сообщила о том, что на  сайтах Symantec, Eset и Panda Security присутствуют XSS уязвимости различного характера. Как известно, XSS уязвимости могут эксплуатироваться для внедрения на сайт «чужого» контента (всплывающие окна или..Читать далее »