Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Сайт антивируса NOD32 заражал посетителей троянами

Bookmark and Share

Главная страница сайта российского представительства антивирусной компании ESET какое-то время представляла опасность для посетителей. Судя по сообщению хабраюзера Dizel Generator, при посещении этой странички в браузере Opera, открылся некий PDF-файл, после чего произошла попытка запуска странного исполняемого файла.

В случае с данным пользователем попытка заражения его компьютера не удалась, благо у него стояла защита в виде файервола. Однако, судя по всему, попытка эта основывалась на эксплуатации одной из уязвимостей PDF-файлов. В коде страницы при этом был обнаружен скрытый iframe, откуда на компьютеры пользователей внедрялся, а потом и запускался вредоносный код.

Примечательно, что изначально, т.е. по крайней мере с 19 ноября, антивирусный продукт компании ESET, NOD32, эту заразу не распознавал. Судя по обсуждению данной проблемы на официальных форумах ESET, антивирус Касперского идентифицировал её как Trojan-Downloader.Java.Agent.ab (сигнатура добавлена в базу "Лаборатории Касперского" 18 ноября).

В базы NOD32 новый троян был добавлен в течение суток после того, как Dizel Generator сообщил о своей находке в форуме. Однако сайт какое-то время после этого так и оставался зараженным. Сейчас вредоносный код с его страниц уже убран, сервис Unmask Parasites определяет этот ресурс как "чистый".

Напомним, что сайты антивирусных компаний нередко становятся объектами атак хакеров. В этом году, например, успели пострадать "Лаборатория Касперского" и BitDefender.



Теги: антивирус , взлом , троян





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
По вине испанского платежного оператора в Германии отозвали свыше ста тысяч банковских карт
Крупный ботнет опять рассылает спам через социальные сети
Страницы FIFA и нападающего Тьерри Анри на Wikipedia.org подверглись дефейсу
Американская социальная сеть продавала номера кредитных карт посетителей
Аналитики McAfee уверены, что кибервойна уже идет
В Латвии в День независимости взломали президентский сайт
Хакеры взломали почтовые ящики скандально известного историка
Крупнейшая клиринговая палата подверглась фишинговой атаке
Исследователь выкрал данные пользователей Twitter, воспользовавшись последней дырой в SSL
Сайт Шаолиньского монастыря за последний месяц был взломан дважды
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
21.11.2009 0:04:50
Ответить Ссылка
А че там вообще можно забыть на сайте ESET ру ? Ключи пижженые с левых ресурсов. Оттуда же и дистрибы тянутся. Не понимаю, зачем вообще можно туда ходить З.Ы: код картинки 5000 =)
UserГость
21.11.2009 10:45:05
Ответить Ссылка
слава богу я этим антивирусом не пользовался... :)))
UserГость
21.11.2009 10:45:07
Ответить Ссылка
слава богу я этим антивирусом не пользовался... :)))
UserГость
21.11.2009 12:25:36
Ответить Ссылка
Отличный антивирус!!!
Всегда им пользовался и буду пользоваться впредь =D
UserГость
21.11.2009 12:28:44
Ответить Ссылка
у меня тот же фаерволл что и у дизеля... должен сказать что защита неплохая, т.к. стыкался с подобным
UserГость
21.11.2009 12:35:11
Ответить Ссылка
Слишком долго появлялась новость.
UserГость
22.11.2009 21:22:19
Ответить Ссылка
Как же хорошо, что ни я ни мои друзья не пользуются этой х...

Касперский + мозг форева
UserГость
22.11.2009 23:40:50
Ответить Ссылка
Я пользуюсь NOD32 уже 2 года пока меня не подводил . А вирусы регулярно находил в прогах друзей, и этими прогами уже не пользовался . В целом моя оценка NOD32 четверочка .
UserГость
23.11.2009 8:44:23
Ответить Ссылка
Если вы правильно читали статью, то каспер то же бы не нашел данный вирус, ибо сигнатура с новым вирусом была добавлена позже.
UserChaser Andrey
24.11.2009 2:28:48
Ответить Ссылка
Мышки плакали, кололись...
P.S. Антивирус не юзаю за ненадобностью оного на *nix-системах.
UserBinar
24.11.2009 9:28:34
Ответить Ссылка
Nod32 не раз помагал в ситуациях, пусть что не пишут про сайт, т.к. любой другой сайт антивирусной ко. так же мог бы подвергнутся нападению вирусов, а нод лично для меня the best




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z50149z
Для Авторов: edit Lock delete Lock



    Rambler's Top100