Перейти к основному контенту
Технологии и медиа ,  
0 

«Лаборатория Касперского» нашла вредоносный код на новостных сайтах

На крупные новостные сайты, на которые посетители заходят из России, Украины и Казахстана, загружен вредоносный скрипт. Он позволяет хакерам получить контроль над компьютерами пользователей
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Ряд крупных новостных сайтов распространяли вредоносный код, который позволял хакерам получить контроль над компьютерами пользователей. Об этом говорится в исследовании, опубликованном «Лабораторией Касперского».

Обнаружить опасность удалось благодаря системе поведенческого анализа, основанной на машинном обучении. Вредоносный код был внедрен на заглавные страницы крупных новостных сайтов. При заходе пользователей скрипт перенаправлял их на сервера, подконтрольные хакерам, после чего злоумышленники использовали эксплойт (уязвимость) для браузера Internet Explorer, известный как VBScript Godmode.

С зараженного сайта на компьютер загружался скрипт, который запускал троянский код Buhtrap. Первые версии этого кода появились еще в 2014 году и с тех пор несколько раз модифицировались. «В связке с подгружаемыми модулями зловред дает атакующим полный контроль над зараженной системой. Конечной целью злоумышленников, стоящих за Buhtrap, является кража денег со счетов юридических лиц, поэтому их целью являются компьютеры финансовых работников различных организаций», — рассказали в лаборатории.

На карте атак, которую опубликовали исследователи, видно, что большая часть пришлась на Россию. Могли пострадать также пользователи на Украине и в Казахстане.

«Для защиты от данной угрозы мы советуем специалистам по безопасности обратить особое внимание на защиту рабочих станций сотрудников финансовых отделов: установить последние обновления (троянец распространяется с использованием уязвимости от 2016 года), запретить запуск утилит удаленного администрирования на таких компьютерах, если это возможно, и установить защитное решение», — говорится в сообщении «Лаборатории Касперского».

В середине марта тайный вредоносный скрипт был обнаружен на сайте Укргидрометцентра. Код позволял хакерам майнить криптовалюту с помощью компьютеров пользователей, зашедших на сайт учреждения.

Тематический проект о российской винодельческой культуре, вине и спиртных напитках

РБК Вино РБК Вино

Красивое и противоречивое: что такое амфорное вино

РБК Вино РБК Вино

Зеленые и желтые: какими кроме красных и белых бывают вина

РБК Вино РБК Вино

Артур Саркисян о том, хватит ли российского вина

РБК Вино РБК Вино

Как устроено восприятие вкусов

РБК Вино РБК Вино

Производство вина в России достигло исторических максимумов

РБК Вино РБК Вино

Перспектива терруара: станет ли Крым российским Провансом

РБК Вино РБК Вино

Царь супов русских: все о борще

Авторы
Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 3 декабря
EUR ЦБ: 112,8 (-1,51)
Инвестиции, 02 дек, 18:04
Курс доллара на 3 декабря
USD ЦБ: 107,18 (-0,57)
Инвестиции, 02 дек, 18:04
Число туристов в Москве побило рекордный 2019 годГород, 15:45
«Софтлайн» запланировала IPO «дочек» во втором полугодии 2025 годаИнвестиции, 15:42
Что такое Hedera. Как HBAR вошел в топ-20 криптовалют с ростом на 700%Крипто, 15:40
Что означает новое название магазина товаров для ремонта Лемана ПРОРБК и Лемана ПРО, 15:40
Стала известна причина обрыва кабелей связи между Швецией и ФинляндиейПолитика, 15:31
Ярославца обвинили в призывах взорвать Керченский мост и Курскую АЭСПолитика, 15:30
Сотрудник Apple обвинил компанию в использовании шпионского ПО для слежкиLife, 15:27
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
РЖД заявили о готовности обсудить запрет на алкоголь в дальних поездахВино, 15:25
AFP узнало об обсуждении в ЕС отправки военных на УкраинуПолитика, 15:23
«Стена перед $100 тыс.». Чего ожидают аналитики от биткоина в декабреКрипто, 15:22
«Работа» vs «семья и отдых»: опыт основателя гастропроекта DVK farmРБК и Wey, 15:21
Индия — родина мультимиллиардеров. Топ богатейших людейРБК и РЭЦ, 15:13
Премьер Грузии заявил о провале попытки устроить Майдан в странеПолитика, 15:01
Вложение в будущее: что нужно знать о долгосрочных инвестицияхРБК и ПСБ, 14:58