Пятница
26.04.2024, 21:43
Приветствую Вас Гость | RSS
Главная Регистрация Вход
годовщина Победы!
Меню сайта

Новости Сайта
Portable idoo Video ...
Загрузок: 172 Просмотров: 2589
GBDeflicker v2.4.17P...
Загрузок: 305 Просмотров: 3925
Total Commander 8.50...
Загрузок: 140 Просмотров: 3963
Portable 3D PageFlip...
Загрузок: 275 Просмотров: 13823
Portable 4Videosoft ...
Загрузок: 205 Просмотров: 7596
Portable iMobie AnyT...
Загрузок: 168 Просмотров: 4295
Portable Acme Photo ...
Загрузок: 279 Просмотров: 2532
Portable Acme CAD Co...
Загрузок: 326 Просмотров: 2983
Teorex Inpaint 5.5 p...
Загрузок: 304 Просмотров: 2441
DigiDNA DiskAid 6.50...
Загрузок: 251 Просмотров: 4358

Популярные Файлы
Ventrilo Client 3.0.8 + Русификатор
Загрузок: 2567 Просмотров: 40233
Portable SpyHunter 4.15.1.4270
Загрузок: 1820 Просмотров: 11323
CorelDRAW Graphics Suite X6 16.1.0.843 SP1 (Rus) Portable
Загрузок: 1800 Просмотров: 11452
Portable Advanced Office Password Recovery Pro 5.0.5.578
Загрузок: 1593 Просмотров: 20684
Portable MDI Converter 4.7
Загрузок: 1434 Просмотров: 10864
Portable SiSoftware Sandra 2013 Business SP5 MultiLang
Загрузок: 1297 Просмотров: 7782
GetData Recover My Files 5.1.0.1824 Portable
Загрузок: 1097 Просмотров: 8999
ARO 2012 8.0 Portable
Загрузок: 792 Просмотров: 14147
Portable Wondershare Dr. Fone 1.0.2.5
Загрузок: 790 Просмотров: 8498

Мини-чат



Наша Кнопка

Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте:

InterWeb - Программы для Всех портативные,бесплатные




Наши друзья


CoolNet Портативные,бесплатные программы


Наш опрос
Дизайн моего сайта
Всего ответов: 44





Облако тегов


Главная » 2012 » Март » 20 » Вредоносный код в оперативной памяти
21:34
Вредоносный код в оперативной памяти
Обнаружен вредоносный код, который функционирует исключительно в оперативной памяти

Эксперты "Лаборатории Касперского" обнаружили интересную атаку, в ходе которой злоумышленники использовали вредоносную программу, способную функционировать без создания файлов на зараженной системе. Для распространения вредоносного кода была задействована тизерная сеть, включающая в себя ряд популярных российских новостных ресурсов.

В ходе проведенного экспертами «Лаборатории Касперского» исследования было установлено, что заражению подвергались посетители сайтов некоторых российских онлайн-СМИ, использующих на своих страницах тизеры сети, организованной при помощи технологий AdFox. При загрузке одного из тизеров новостей браузер пользователя скрытно перенаправлялся на вредоносный сайт, содержащий Java-эксплойт. Однако в отличие от стандартных drive-by атак вредоносная программа не загружалась на жесткий диск, а функционировала исключительно в оперативной памяти компьютера.

Действуя как бот, зловред посылал на сервер злоумышленников запросы и данные об истории посещения сайтов из браузера пользователя. Если в переданных данных содержалась информация об использовании системы дистанционного банковского обслуживания, на зараженный компьютер устанавливался троянец Lurk, предназначенный для хищения конфиденциальной информации пользователей для доступа к системам онлайн-банкинга ряда крупных российских банков.

Однако в ходе расследования было установлено, что сама сеть AdFox не является источником заражения. Изменения в код баннеров анонсов новостей путем добавления к ним ссылки на вредоносный сайт были внесены злоумышленниками с аккаунта одного из клиентов AdFox. Таким образом, они получили возможность атаковать посетителей не только одного новостного сайта, но и прочих ресурсов, которые используют у себя аналогичную систему. В результате, количество потенциально атакованных пользователей может достигать десятков тысяч.

Несмотря на то, что «бестелесные» программы способны работать только до перезагрузки операционной системы, вероятность того, что пользователь вновь попадет на зараженный новостной сайт, достаточно высока. Эксперты «Лаборатории Касперского» предупреждают, что единственным надежным способом защиты от вредоносных программ, использующих уязвимости, является своевременная установка обновлений. В данном случае для устранения уязвимости CVE-2011-3544 в Java рекомендуется установка патча от Oracle.

Подробные результаты исследования экспертов «Лаборатории Касперского» доступны здесь.

Автор: Сергей и Марина Бондаренко

По материалу: 3Dnews.ru

Источник: kaspersky.ru

Просмотров: 1142 | Добавил: Vic13 | Теги: оперативной, Вредоносный, Памяти | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email:
Код *:
Поиск

Календарь
«  Март 2012  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Магазин для всех
Cool price * Хорошие цены
Доставка бесплатно
Free shipping

Архив записей

Полезные ссылки

Погода
  Яндекс.Погода


Хорошие программы
Skype 6.18 Multilingual.

Download Master v 5.9.2
Internet Download Manager 6.04.2
uTorent 3.0.0.25406 Final
WinRAR x86 3.93 rus/eng.
The Bat Pro. 5.0.36
Opera 11.50 1031 unofficial
AIMP v3.00.Build 976
Easy CD-DA Extractor 15
Readon Player 7.2.0.0
TuneUp Utilities 2011 v10

Отличные программы



DrWeb


- dx.com -

К нам заходили

Статистика
Статистика
Сейчас на сайте
Онлайн всего: 1
Гостей: 1
Пользователей: 0

Посетившие за день





Copyright MyCorp © 2024