23 октября 2011
ИТ-компания Armorize предупреждает об обнаружении массированной атаки на сайты, работающих на базе платформы Microsoft ASP.Net. На данный момент специалисты обнаружили более 180 тыс. взломанных веб-страниц.
Известно, что атакующие встраивают в код сайтов-жертв вредоносный JavaScript-код, провоцирующий браузер загружать злонамеренный iFrame с удаленных сайтов, в частности с www3.strongdefenseiz.in, а также с www2.safetosecurity.rr.nu. Оттуда iFrame пытается загрузить злонамеренное ПО на пользовательский компьютер.
Данная атака относится к так называемым Drive-by нападениям, когда вторжение на компьютер происходит без ведома пользователя. Однако на сегодняшний день хакеры пытаются загружать на ПК пользователя только старые эксплоиты, использующие уже закрытые производителями дыры в программном обеспечении Adobe PDF, Adobe Flash или Java.
Также Armorize сообщает, что почти все современные антивирусы детектируют загружаемые эксплоиты. Сама по себе атака получает вредоносное ПО с серверов, расположенных в США и России. Сценарий атаки адаптирован для пользователей, говорящих на английском, французском, немецком, итальянском или польском языках.
Чтобы узнать больше, читай отзывы.
ТЕХНО bigmir)net
← Вернуться на предыдущую страницу
Катастрофа B-52 у США: є дані про загиблих 17 июня 2026
Серед жертв - військовослужбовці та цивільний персонал. Літак був задіяний у програмі випробувань модернізованої радіолокаційної системи.
Нові імена, російські пісні та ШІ: що відбувається з трендами та які пісні зараз слухають українці 16 июня 2026
Нові імена, російські пісні та ШІ: що відбувається з трендами та які пісні зараз слухають українці Найпомітніший тренд – стрімке зростання популярності музики, створеної за допомогою ШІ
Apple пояснила, чому оновлення Siri в iOS 27 зайняло так багато часу 16 июня 2026
Apple дала офіційне пояснення, чому вихід оновленої версії голосового помічника Siri з функціями штучного інтелекту в складі iOS 27 зайняв більше часу, ніж очікувалося. Деталі навів керівник напрямку Siri Майк Роквелл на технічній сесії для преси після заходу WWDC.