На российский сегмент интернета продолжается нашествие вирусов. Только-только утихла шумиха вокруг вредоносной рассылки на социальных ресурсах "ВКонтакте" и "Одноклассники.ру", как появилась новая напасть, которая, если и не сделает невозможной работу на компьютере, то уж точно сильно затруднит поиск нужной информации.
Как сообщает Служба безопасности страниц Yandex, в Рунете появился новый вирус, имеющий прямое отношение к поиску. Творение неизвестного зловещего компьютерного гения получило название "вирус подмены страницы". Суть деятельности вируса - в изменении содержимого страниц в браузере пользователя. На данный момент известно два типа воздействия, которое оказывает вирус на компьютер, ставший его носителем. Во-первых вирус заменяет найденную поисковой системой ссылку на сайт на ссылку к совершенно другому ресурсу, который не имеет или почти не имеет отношения к заданному запросу. При этом вирус ведет себя достаточно умно и после перезагрузки страницы или отправленном повторном запросе ссылка на подставной сайт может исчезнуть. Во-вторых, при переходе пользователя по ссылке вирус перенаправляет его на другой сайт, в результате чего пользователь оказывается совсем не там, где ожидал. Заразить свой компьютер вирусом подмены можно разными способами - например, установив ускоритель закачки файлов BitAccelerator предлагаемый файлообменной сетью Letitbit.net. Среди файлов программы присутствует скрытая библиотека с кодом вируса, которая не покинет ваш копьютер, даже если вы удалите сам BitAccelerator. Сообщается, что масштабы распространения вируса на столько велики, что уже можно говорить о сотнях тысяч зараженных компьютеров, поскольку этот вирус работает со всеми популярными в русскоязычном сегменте сети поисковиками - Яндекс, Google, Рамблер и MSN (Live). Агентство "Интерфакс" со ссылкой на компанию"Доктор Веб", отмечает, что в данной ситуации страдают как сами пользователи, так и репутация поисковых систем. Первые не могут найти в сети то, что им нужно, а в адрес которых и так уже звучит не мало обвинений в тайной продаже мест на первых страницах результатов поиска. Помимо этого ущерб наносится и по сетевой рекламе, так как из-за некорректной работы системы они теряют трафик, необходимый для "открутки" рекламных площадок. Вирусы подмены появились сравнительно недавно и первое время рассматривались антивирусными компаниями как рекламное программное обеспечение, не несущее угрозы безопасности компьютеров. Позже, в результате многочисленных запросов компаний, занимающихся интернет-поиском и проведенных совместных исследований, большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас почти все распространенные антивирусы автоматически обнаруживают и удаляют вирусы подмены. Материал подготовлен службой информации Point.Ru
Ви РУС
Сообщений 1 страница 2 из 2
Поделиться12008-06-06 21:28:57
Поделиться22008-06-06 21:39:06
Хакер под ником «Antani Tapioco» обнаружил уязвимость в сервисе проверки на безопасность TRUSTe.
Хакер с помощью несложных манипуляций смог сделать так, что
небезопасный сайт получил отчет о полной его безопасности от сервиса TRUSTe. В дополнение к этому, Tapioco продемонстрировал способ, с помощью которого может быть произведена инъекция JavaScript-кода на странице верификации, в результате чего появилось сообщение «Проверено хацкерами, ржунимагу» («Verified by haxors, LOL»).
Tapioco смог выполнить JavaScript-код
на странице включив тэг img со специально подготовленным неверным
параметром src. Тут же сработал специальный обработчик, указанный в
качестве onerror-хэндлера. Найденный тип уязвимости носит весьма
опасный характер и может быть использован злоумышленником для
исполнения произвольного кода.
PS: TRUSTe [Trust (англ.) — доверие.] — независимая некоммерческая
инициативная организация, осуществляющая
проверку соблюдения принципов конфиденциальности, так же как, например,
организация UL (United Laboratories — объединенные лаборатории)
проводит проверки в области электротехнического оборудования-
Организации — члены программы получают право на размещение на своих
сайтах логотипа TRUSRe, если принципы обеспечения конфиденциальности,
которым они следуют, удовлетворяют стандартам TRUSTe. Также эти
организации должны заплатить членский взнос и пройти контрольную
проверку. Членский взнос составляет сумму 299 долларов для компаний,
чей годовой доход не превышает одного миллиона долларов, так что
членство в программе TRUSTe вполне доступно.