Συστατικά

Ο ιστότοπος του Paris Hilton που χρησιμοποιείται στο Web Attack

THE WWE and The Starlight Foundation Team Tapped Up

THE WWE and The Starlight Foundation Team Tapped Up
Anonim

Το hack ανακαλύφθηκε από τον προμηθευτή ασφαλείας ScanSafe, ο οποίος είπε ότι Parishilton.com (σημείωση: αυτό το site δεν είναι ασφαλές να επισκεφθείτε του χρόνου Τύπου) είχε προφανώς συμβιβαστεί από την Παρασκευή. Οι επισκέπτες του ιστότοπου παρουσιάζονται με ένα αναδυόμενο παράθυρο που τους ωθεί να κατεβάσουν λογισμικό για να βελτιώσουν την προβολή τους στον ιστότοπο. Εάν κάνετε κλικ στο "yes" ή "no" σε αυτό το παράθυρο, τότε ο ιστότοπος προσπαθεί να κατεβάσει ένα κακόβουλο πρόγραμμα, γνωστό ως Trojan-Spy.Zbot.YETH, από άλλη τοποθεσία Web. εκείνο τον ιστότοπο, από όπου φορτώνεται το κακόβουλο λογισμικό ", δήλωσε η Mary Landesman, ερευνητής ασφαλείας με το ScanSafe. Μόλις εγκατασταθεί, ο Trojan κλέβει πληροφορίες σε απευθείας σύνδεση και προσπαθεί να εγκαταστήσει περισσότερο κακόβουλο λογισμικό στον υπολογιστή του θύματος.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Το Landesman πιστεύει ότι χιλιάδες άλλες τοποθεσίες Web ενδέχεται επίσης να εξυπηρετούν up αυτής της παραλλαγής της επίθεσης που ανακάλυψε η εταιρεία της. Ωστόσο, ο επίσημος ιστότοπος του Parishilton.com, είναι ο πιο γνωστός στόχος. "Το μεγάλο πράγμα με την Paris Hilton είναι ο αριθμός των επισκεπτών που παίρνει", είπε ο Landesman. "Είναι πάντα διπλά όταν πρόκειται για ένα web site υψηλού προφίλ να διακυβεύεται."

Για να χειροτερέψουν τα πράγματα, τα περισσότερα προϊόντα προστασίας από ιούς δεν αναγνωρίζουν το πρόγραμμα Trojan που εξυπηρετείται από το Parishilton.com. Τη Δευτέρα το απόγευμα, μόνο 12 από τους 37 προμηθευτές που δοκιμάστηκαν από το VirusTotal αναγνώρισαν τον Trojan.