Через сайт антивирусной компании распространялся вирус

9/02/2008 10:34

Неизвестные злоумышленники смогли модифицировать один из разделов корпоративного веб-сайта антивирусной компании AvSoft Technologies таким образом, что при его посещении на компьютеры пользователей загружалось вредоносное программное обеспечение. Как сообщает InfoWorld со ссылкой на заявления Роджера Томпсона, исследователя компании AVG, вредоносный код был внедрен в страницу загрузок сайта AvSoft. При попытке посещения этого раздела в браузере пользователя открывалось невидимое окно, перенаправлявшее посетителя на другой сервер. Этот сервер, в свою очередь, атаковал машину потенциальной жертвы. По словам Томпсона, после несанкционированного проникновения на компьютеры пользователей Сети злоумышленники внедряли на ПК вирус Virut. Эта вредоносная программа после попадания на машину инфицирует все исполняемые файлы на локальных дисках и затем пытается поразить сетевые накопители. Кроме того, в состав Virut включены функции управления инфицированными компьютерами. К счастью, при распространении программы Virut киберпреступники использовали эксплойты только для хорошо известных дыр, патчи для которых уже выпущены. Это, как отмечают специалисты, несколько уменьшало вероятность успешного взлома атакуемой машины. Вместе с тем, пока не совсем ясно, каким образом злоумышленники смогли взломать сайт AvSoft Technologies. Эксперты McAfee высказывают предположения, что, вероятнее всего, киберпреступникам удалось выявить ошибку в коде РНР. Комментарии от представителей AvSoft Technologies по поводу инцидента пока не поступали.
Подробности