Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в ЖЖ Хакер в Twitter
Журналы Новости Форум Видео Life Xakep MAEMO
Bugtrack Статьи Блог Поиск English
Совладай с WPA2 СОВЛАДАЙ С WPA2
08.02.2010

В этом видео мы покажем, насколько просто может быть взломана беспроводная сеть, даже если она защищена WPA...
Доверься ищейке ДОВЕРЬСЯ ИЩЕЙКЕ
02.02.2010

Сегодня мы установим IDS Snort на FreeBSD 7, перенаправим вывод данных в БД MySQL и добавим систему анализа собранной информации BASE...

Сайт антивируса NOD32 заражал посетителей троянами

Сайт антивируса NOD32 заражал посетителей троянами

Главная страница сайта российского представительства антивирусной компании ESET какое-то время представляла опасность для посетителей. Судя по сообщению хабраюзера Dizel Generator, при посещении этой странички в браузере Opera, открылся некий PDF-файл, после чего произошла попытка запуска странного исполняемого файла.

В случае с данным пользователем попытка заражения его компьютера не удалась, благо у него стояла защита в виде файервола. Однако, судя по всему, попытка эта основывалась на эксплуатации одной из уязвимостей PDF-файлов. В коде страницы при этом был обнаружен скрытый iframe, откуда на компьютеры пользователей внедрялся, а потом и запускался вредоносный код.

Примечательно, что изначально, т.е. по крайней мере с 19 ноября, антивирусный продукт компании ESET, NOD32, эту заразу не распознавал. Судя по обсуждению данной проблемы на официальных форумах ESET, антивирус Касперского идентифицировал её как Trojan-Downloader.Java.Agent.ab (сигнатура добавлена в базу "Лаборатории Касперского" 18 ноября).

В базы NOD32 новый троян был добавлен в течение суток после того, как Dizel Generator сообщил о своей находке в форуме. Однако сайт какое-то время после этого так и оставался зараженным. Сейчас вредоносный код с его страниц уже убран, сервис Unmask Parasites определяет этот ресурс как "чистый".

Напомним, что сайты антивирусных компаний нередко становятся объектами атак хакеров. В этом году, например, успели пострадать "Лаборатория Касперского" и BitDefender.



Теги: антивирус, взлом, троян

СЛЕДУЮЩИЕ СТАТЬИ
Злоумышленники провели фишинговую атаку на государственные учреждения США
Взломан официальный сайт Тимошенко
Бэкдоры в маршрутизаторах Cisco по-прежнему открыты для хакеров
Microsoft предупреждает о наличии очередной критической уязвимости в Internet Explorer
0-day уязвимости в СУБД Oracle 11g позволяют получить полный контроль над базой данных
Конференция Black Hat: эксперты демонстрируют новые методы обхода ASLR и DEP
iPhone уязвим для удаленных атак через SSL
После фишинговой атаки Twitter вынудил ряд пользователей сменить пароли
MI5 предупреждает британские компании об атаках китайских хакеров
Число кибератак на Facebook и Twitter в 2009 году утроилось
ПРЕДЫДУЩИЕ СТАТЬИ
По вине испанского платежного оператора в Германии отозвали свыше ста тысяч банковских карт
Крупный ботнет опять рассылает спам через социальные сети
Страницы FIFA и нападающего Тьерри Анри на Wikipedia.org подверглись дефейсу
Американская социальная сеть продавала номера кредитных карт посетителей
Аналитики McAfee уверены, что кибервойна уже идет
В Латвии в День независимости взломали президентский сайт
Хакеры взломали почтовые ящики скандально известного историка
Крупнейшая клиринговая палата подверглась фишинговой атаке
Исследователь выкрал данные пользователей Twitter, воспользовавшись последней дырой в SSL
Сайт Шаолиньского монастыря за последний месяц был взломан дважды
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 21.11.2009 0:04:50
RE: Сайт антивируса NOD32 заражал посетителей троянами
А че там вообще можно забыть на сайте ESET ру ? Ключи пижженые с левых ресурсов. Оттуда же и дистрибы тянутся. Не понимаю, зачем вообще можно туда ходить З.Ы: код картинки 5000 =)
Guest Отправлено: 21.11.2009 10:45:05
RE: Сайт антивируса NOD32 заражал посетителей троянами
слава богу я этим антивирусом не пользовался... :)))
Guest Отправлено: 21.11.2009 10:45:07
RE: Сайт антивируса NOD32 заражал посетителей троянами
слава богу я этим антивирусом не пользовался... :)))
Guest Отправлено: 21.11.2009 12:25:36
RE: Сайт антивируса NOD32 заражал посетителей троянами
Отличный антивирус!!!
Всегда им пользовался и буду пользоваться впредь =D
Guest Отправлено: 21.11.2009 12:28:44
RE: Сайт антивируса NOD32 заражал посетителей троянами
у меня тот же фаерволл что и у дизеля... должен сказать что защита неплохая, т.к. стыкался с подобным
Guest Отправлено: 21.11.2009 12:35:11
RE: Сайт антивируса NOD32 заражал посетителей троянами
Слишком долго появлялась новость.
Guest Отправлено: 22.11.2009 21:22:19
RE: Сайт антивируса NOD32 заражал посетителей троянами
Как же хорошо, что ни я ни мои друзья не пользуются этой х...

Касперский + мозг форева
Guest Отправлено: 22.11.2009 23:40:50
RE: Сайт антивируса NOD32 заражал посетителей троянами
Я пользуюсь NOD32 уже 2 года пока меня не подводил . А вирусы регулярно находил в прогах друзей, и этими прогами уже не пользовался . В целом моя оценка NOD32 четверочка .
Guest Отправлено: 23.11.2009 8:44:23
RE: Сайт антивируса NOD32 заражал посетителей троянами
Если вы правильно читали статью, то каспер то же бы не нашел данный вирус, ибо сигнатура с новым вирусом была добавлена позже.
Страницы: < 1 2 >






Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z50149z
Для Авторов: edit Lock delete Lock



    Rambler's Top100