Álcázott támadás várható

Már több mint fél millió oldalt fertőztek meg a ZLOB trójai variánsai - figyelmeztet a Trend Micro. A programot videokodek-telepítőnek álcázzák.

Honnan kerít pénzt a kormány a 14. havi nyugdíjra?
Mit okoznak a kedvezményes hitelek?
Lesz ítélet az MNB-botrányban a választásokig?

Online Klasszis Klub élőben Simor Andrással!

Vegyen részt és kérdezze Ön is a korábbi jegybankelnököt!

2025. november 12. 15:30

A részvétel ingyenes, regisztráljon itt!

Az internetes biztonsággal foglalkozó Trend Micro az elmúlt néhány napban több mint fél millió weboldalt azonosított, amelyeket webes támadás ért. Az érintett weboldalakat egy rosszindulatú parancsfájl (JS_SMALL.QT) fertőzte meg, amely a PHP Bulleting Board (más néven: phpBB, egy népszerű internetes fórumszoftver) hibás implementációját használja ki.

Az érintett oldalak látogatása során a felhasználók számítógépei a ZLOB család (TROJ_ZLOB.CCW) egyik variánsával fertőződtek meg, amelyet videokodek-telepítőnek álcáztak. Amikor a felhasználók letöltik az adott videokodeket, akkor valójában egy trójai szürke programot, a TROJ_VUNDO család egyik verzióját töltik le. A fertőzött weboldalak közül többet kapcsolatba hoztak a hamis gyógyszeripari termékeket kínáló és pornográf tartalmú kéretlen levelekkel.

Az első fertőzés vélhetően 2008. februárjában jelent meg. (Soha annyi új kártékony program nem szerepelt egy kémprogram toplistáján, mint 2008. áprilisában.) A fertőzések valószínűleg a fórumokon és a vendégkönyveken keresztül támadták meg a weboldalakat. Az eredeti fórumok és vendégkönyvoldalak azonban már nem érhetők el, mivel ezek átirányítják a látogatókat egy pornográf tartalmú webhelyre a hamis videokodek letöltéséhez.

"Ez a támadás nagyon hasonlít a világszerte tapasztalható webes fenyegetésekhez, vagyis hogy egyetlen fertőzött weboldalra történő belépés számos átirányításhoz vezet, amely végül a rosszindulatú program letöltését eredményezi" - mondta Ivan Macalintal, a Trend Micro fejlett fenyegetésekkel foglalkozó kutatási vezetője.

A rosszindulatú kódokat Columbus (Ohio), Concord (Kalifornia) és Moszkva városában működő kiszolgálók tárolják. Előfordulhat, hogy ez a támadás is ahhoz az orosz, illetve ukrán bűnözőcsoporthoz kapcsolható, akik a múlt évben elindították a korábbi ZLOB támadásokat.

Véleményvezér

A magyar vállalkozók által fizetett áramár a negyedik helyen Európában

A magyar vállalkozók által fizetett áramár a negyedik helyen Európában 

A magyar vállalkozók horroráron kapják az áramot.
Az orosz felszabadító erők nyomában teljes pusztulás, kihalt települések

Az orosz felszabadító erők nyomában teljes pusztulás, kihalt települések 

Halott vidék a felszabadító orosz seregek mögött.
Putyin összes terve romokban

Putyin összes terve romokban 

Putyin nem így tervezte.
Magyar Péter a Fidesz kommunikációján mulat

Magyar Péter a Fidesz kommunikációján mulat 

Folyik a politikai iszapbirkózás.
Ismét egy lista, amelyben élen járunk, a kamuzás

Ismét egy lista, amelyben élen járunk, a kamuzás 

A magyarok szerint mi kamuzunk a legtöbbet Európában.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo