|
Piotr Błaszczeć
|
|
czwartek, 02 lutego 2012 18:01 |
|
Cyberprzestępcy zaatakowali liczne blogi korzystające z WordPressa. Ofiarami ataków padły blogi z wersją 3.2.1. Edycja ta została zaktualizowana w grudniu, jednak wciąż jest bardzo szeroko używana.
Napastnicy korzystają z automatycznych skanerów, które wyszukują wadliwe witryny i wykorzystują błąd weryfikacji danych wejściowych. Dzięki temu mogą przekierowywać użytkowników bloga na złośliwe witryny tak, że internauci nawet tego nie zauważą.
„Nawet nie dostrzeżesz zmiany na pasku adresu. To dzieje się w ciągu milisekund“ - mówi Stephan Chenette z Websense.
Specjaliści odkryli setki zainfekowanych w ten sposób blogów. Ich użytkownicy są kierowani na witryny, na których dochodzi do automatycznych ataków na Javę. Ich ofiarami padają ci internauci, którzy nie zainstalowali najnowszej wersji Javy.
Narzędzia wykorzystywane podczas ataku zawierają rootkita TDSS, uważanego za jeden z najbardziej niebezpiecznych szkodliwych kodów. Jeśli dojdzie do infekcji TDSS jedynym rozwiązaniem jest całkowite wyczyszczenie dysku twardego.
[źródło: www.arcabit.pl]
|