Появление вредоносных сетей, использующих Stats.php

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 9 Jul 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Появление вредоносных сетей, использующих Stats.php

    Вольный перевод с http://blog.sucuri.net/2012/07/distributed-malware-network-outbreak-using-stats-php.html
    July 8, 2012



    Обнаружена большая сеть, которая распространяет вредоносное ПО, состоящая из тысячи зараженных веб-сайтов. Называют эту сеть Stats.php, так как каждый зараженный узел содержит элемент iframe с аналогичным именем сценария
    Code:
    <iframe src="http://hackedsite.com/stats.php" name="Twitter" .. 
    Stats.php является iFrame Injection attack. Это не новая проблема, но в последнее время (особенно, последние 3 дня), количество таких веб-сайтов значительно увеличилось.

    При заражении веб-сайта можно использовать эти iFrames элементы для осуществления drive-by загрузок и различных типов браузерных атак. Точный метд заражения страниц пока что ещё не установлен, но известно что на большей части зараженных систем установлено старое ПО с уже известными уязвимостями.

    Предварительный список веб-сайтов, на которые ссылаются вредоносные элементы iframe и количество этих элементов:

     
    #1 Suicide, 9 Jul 2012
    Last edited: 9 Jul 2012