Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Исполнители желаний: обзор конструкторов популярных Linux дистрибутивов ИСПОЛНИТЕЛИ ЖЕЛАНИЙ: ОБЗОР КОНСТРУКТОРОВ ПОПУЛЯРНЫХ LINUX ДИСТРИБУТИВОВ
02.09.2010

Практически для каждого популярного дистрибутива можно найти удобное средство для создания респина: будь то веб или локальное приложение...
Ученье – свет и высокая зарплата: обзор программных эмуляторов сетевого оборудования Cisco Systems и Juniper Networks УЧЕНЬЕ – СВЕТ И ВЫСОКАЯ ЗАРПЛАТА: ОБЗОР ПРОГРАММНЫХ ЭМУЛЯТОРОВ СЕТЕВОГО ОБОРУДОВАНИЯ CISCO SYSTEMS И JUNIPER NETWORKS
01.09.2010

Чтобы научиться работать с "серьезным" сетевым оборудованием, совсем необязательно иметь тугой кошелек. Можно воспользоваться специальными эмуляторами, полностью имитирующими нужную среду, а то и целые сети...

Сайт антивируса NOD32 заражал посетителей троянами

Сайт антивируса NOD32 заражал посетителей троянами

Главная страница сайта российского представительства антивирусной компании ESET какое-то время представляла опасность для посетителей. Судя по сообщению хабраюзера Dizel Generator, при посещении этой странички в браузере Opera, открылся некий PDF-файл, после чего произошла попытка запуска странного исполняемого файла.

В случае с данным пользователем попытка заражения его компьютера не удалась, благо у него стояла защита в виде файервола. Однако, судя по всему, попытка эта основывалась на эксплуатации одной из уязвимостей PDF-файлов. В коде страницы при этом был обнаружен скрытый iframe, откуда на компьютеры пользователей внедрялся, а потом и запускался вредоносный код.

Примечательно, что изначально, т.е. по крайней мере с 19 ноября, антивирусный продукт компании ESET, NOD32, эту заразу не распознавал. Судя по обсуждению данной проблемы на официальных форумах ESET, антивирус Касперского идентифицировал её как Trojan-Downloader.Java.Agent.ab (сигнатура добавлена в базу "Лаборатории Касперского" 18 ноября).

В базы NOD32 новый троян был добавлен в течение суток после того, как Dizel Generator сообщил о своей находке в форуме. Однако сайт какое-то время после этого так и оставался зараженным. Сейчас вредоносный код с его страниц уже убран, сервис Unmask Parasites определяет этот ресурс как "чистый".

Напомним, что сайты антивирусных компаний нередко становятся объектами атак хакеров. В этом году, например, успели пострадать "Лаборатория Касперского" и BitDefender.



Теги: антивирус , взлом , троян





СЛЕДУЮЩИЕ СТАТЬИ
Хакеры-исламисты по ошибке взломали сайт фестиваля плюшевых мишек
Эксперты составили рейтинг самых популярных мошеннических схем в Сети
Хакеры ограбили церковь во имя помощи жертвам священников-педофилов
Иранские хакеры взломали около 1000 сайтов США, Франции и Великобритании
Бэкдор в Apple QuickTime позволяет осуществлять выполнение произвольного кода
Исследователи заявляют о победе над ботнетом Pushdo
Пентагон поделился подробностями взлома своей секретной сети
2010 поставит рекорд по количеству уязвимостей
Пентагон рассказал о наиболее значительном вторжении в американские военные компьютеры
Сайт ООН все еще уязвим к SQL-инъекциям
ПРЕДЫДУЩИЕ СТАТЬИ
По вине испанского платежного оператора в Германии отозвали свыше ста тысяч банковских карт
Крупный ботнет опять рассылает спам через социальные сети
Страницы FIFA и нападающего Тьерри Анри на Wikipedia.org подверглись дефейсу
Американская социальная сеть продавала номера кредитных карт посетителей
Аналитики McAfee уверены, что кибервойна уже идет
В Латвии в День независимости взломали президентский сайт
Хакеры взломали почтовые ящики скандально известного историка
Крупнейшая клиринговая палата подверглась фишинговой атаке
Исследователь выкрал данные пользователей Twitter, воспользовавшись последней дырой в SSL
Сайт Шаолиньского монастыря за последний месяц был взломан дважды
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 21.11.2009 0:04:50
RE: Сайт антивируса NOD32 заражал посетителей троянами
А че там вообще можно забыть на сайте ESET ру ? Ключи пижженые с левых ресурсов. Оттуда же и дистрибы тянутся. Не понимаю, зачем вообще можно туда ходить З.Ы: код картинки 5000 =)
Guest Отправлено: 21.11.2009 10:45:05
RE: Сайт антивируса NOD32 заражал посетителей троянами
слава богу я этим антивирусом не пользовался... :)))
Guest Отправлено: 21.11.2009 10:45:07
RE: Сайт антивируса NOD32 заражал посетителей троянами
слава богу я этим антивирусом не пользовался... :)))
Guest Отправлено: 21.11.2009 12:25:36
RE: Сайт антивируса NOD32 заражал посетителей троянами
Отличный антивирус!!!
Всегда им пользовался и буду пользоваться впредь =D
Guest Отправлено: 21.11.2009 12:28:44
RE: Сайт антивируса NOD32 заражал посетителей троянами
у меня тот же фаерволл что и у дизеля... должен сказать что защита неплохая, т.к. стыкался с подобным
Guest Отправлено: 21.11.2009 12:35:11
RE: Сайт антивируса NOD32 заражал посетителей троянами
Слишком долго появлялась новость.
Guest Отправлено: 22.11.2009 21:22:19
RE: Сайт антивируса NOD32 заражал посетителей троянами
Как же хорошо, что ни я ни мои друзья не пользуются этой х...

Касперский + мозг форева
Guest Отправлено: 22.11.2009 23:40:50
RE: Сайт антивируса NOD32 заражал посетителей троянами
Я пользуюсь NOD32 уже 2 года пока меня не подводил . А вирусы регулярно находил в прогах друзей, и этими прогами уже не пользовался . В целом моя оценка NOD32 четверочка .
Guest Отправлено: 23.11.2009 8:44:23
RE: Сайт антивируса NOD32 заражал посетителей троянами
Если вы правильно читали статью, то каспер то же бы не нашел данный вирус, ибо сигнатура с новым вирусом была добавлена позже.
Страницы: < 1 2 >






Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z50149z
Для Авторов: edit Lock delete Lock



    Rambler's Top100