Среда
08.01.2025, 08:48
Приветствую Вас Гость | RSS
Главная Регистрация Вход
годовщина Победы!
Меню сайта

Новости Сайта
Portable idoo Video ...
Загрузок: 172 Просмотров: 2734
GBDeflicker v2.4.17P...
Загрузок: 307 Просмотров: 4024
Total Commander 8.50...
Загрузок: 140 Просмотров: 4099
Portable 3D PageFlip...
Загрузок: 275 Просмотров: 13933
Portable 4Videosoft ...
Загрузок: 205 Просмотров: 7711
Portable iMobie AnyT...
Загрузок: 168 Просмотров: 4395
Portable Acme Photo ...
Загрузок: 280 Просмотров: 2664
Portable Acme CAD Co...
Загрузок: 326 Просмотров: 3101
Teorex Inpaint 5.5 p...
Загрузок: 306 Просмотров: 2542
DigiDNA DiskAid 6.50...
Загрузок: 253 Просмотров: 4475

Популярные Файлы
Ventrilo Client 3.0.8 + Русификатор
Загрузок: 2567 Просмотров: 40362
Portable SpyHunter 4.15.1.4270
Загрузок: 1820 Просмотров: 11458
CorelDRAW Graphics Suite X6 16.1.0.843 SP1 (Rus) Portable
Загрузок: 1800 Просмотров: 11624
Portable Advanced Office Password Recovery Pro 5.0.5.578
Загрузок: 1594 Просмотров: 20826
Portable MDI Converter 4.7
Загрузок: 1437 Просмотров: 10997
Portable SiSoftware Sandra 2013 Business SP5 MultiLang
Загрузок: 1300 Просмотров: 7912
GetData Recover My Files 5.1.0.1824 Portable
Загрузок: 1104 Просмотров: 9143
ARO 2012 8.0 Portable
Загрузок: 792 Просмотров: 14247
Portable Wondershare Dr. Fone 1.0.2.5
Загрузок: 790 Просмотров: 8605

Мини-чат



Наша Кнопка

Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте:

InterWeb - Программы для Всех портативные,бесплатные




Наши друзья


CoolNet Портативные,бесплатные программы


Наш опрос
Дизайн моего сайта
Всего ответов: 44





Облако тегов


Главная » 2012 » Март » 20 » Вредоносный код в оперативной памяти
21:34
Вредоносный код в оперативной памяти
Обнаружен вредоносный код, который функционирует исключительно в оперативной памяти

Эксперты "Лаборатории Касперского" обнаружили интересную атаку, в ходе которой злоумышленники использовали вредоносную программу, способную функционировать без создания файлов на зараженной системе. Для распространения вредоносного кода была задействована тизерная сеть, включающая в себя ряд популярных российских новостных ресурсов.

В ходе проведенного экспертами «Лаборатории Касперского» исследования было установлено, что заражению подвергались посетители сайтов некоторых российских онлайн-СМИ, использующих на своих страницах тизеры сети, организованной при помощи технологий AdFox. При загрузке одного из тизеров новостей браузер пользователя скрытно перенаправлялся на вредоносный сайт, содержащий Java-эксплойт. Однако в отличие от стандартных drive-by атак вредоносная программа не загружалась на жесткий диск, а функционировала исключительно в оперативной памяти компьютера.

Действуя как бот, зловред посылал на сервер злоумышленников запросы и данные об истории посещения сайтов из браузера пользователя. Если в переданных данных содержалась информация об использовании системы дистанционного банковского обслуживания, на зараженный компьютер устанавливался троянец Lurk, предназначенный для хищения конфиденциальной информации пользователей для доступа к системам онлайн-банкинга ряда крупных российских банков.

Однако в ходе расследования было установлено, что сама сеть AdFox не является источником заражения. Изменения в код баннеров анонсов новостей путем добавления к ним ссылки на вредоносный сайт были внесены злоумышленниками с аккаунта одного из клиентов AdFox. Таким образом, они получили возможность атаковать посетителей не только одного новостного сайта, но и прочих ресурсов, которые используют у себя аналогичную систему. В результате, количество потенциально атакованных пользователей может достигать десятков тысяч.

Несмотря на то, что «бестелесные» программы способны работать только до перезагрузки операционной системы, вероятность того, что пользователь вновь попадет на зараженный новостной сайт, достаточно высока. Эксперты «Лаборатории Касперского» предупреждают, что единственным надежным способом защиты от вредоносных программ, использующих уязвимости, является своевременная установка обновлений. В данном случае для устранения уязвимости CVE-2011-3544 в Java рекомендуется установка патча от Oracle.

Подробные результаты исследования экспертов «Лаборатории Касперского» доступны здесь.

Автор: Сергей и Марина Бондаренко

По материалу: 3Dnews.ru

Источник: kaspersky.ru

Просмотров: 1232 | Добавил: Vic13 | Теги: оперативной, Вредоносный, Памяти | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email:
Код *:
Поиск

Календарь
«  Март 2012  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Магазин для всех
Cool price * Хорошие цены
Доставка бесплатно
Free shipping

Архив записей

Полезные ссылки

Погода
  Яндекс.Погода


Хорошие программы
Skype 6.18 Multilingual.

Download Master v 5.9.2
Internet Download Manager 6.04.2
uTorent 3.0.0.25406 Final
WinRAR x86 3.93 rus/eng.
The Bat Pro. 5.0.36
Opera 11.50 1031 unofficial
AIMP v3.00.Build 976
Easy CD-DA Extractor 15
Readon Player 7.2.0.0
TuneUp Utilities 2011 v10

Отличные программы



DrWeb


- dx.com -

К нам заходили

Статистика
Статистика
Сейчас на сайте
Онлайн всего: 2
Гостей: 2
Пользователей: 0

Посетившие за день





Copyright MyCorp © 2025