Eset обнаружил оригинальную Dryve-by атаку
Необычная вирусная активность была зафиксирована компанией Eset в русскоязычном секторе глобальной сети. По данным компании, уже сотни сайтов заражены с помощью этой технологии.
А все дело в том, как организована работа вируса. В данной версии вредоносный код загружается, реагируя на движения указателя мыши. Это значительно усложняет действия по его обнаружению, особенно если учесть, что вирус практически не использует iFrame-вставки, которые легко распознаются современными антивирусами. Таким образом, вирус, находящийся на web-сайте, куда зашел пользователь, реагирует на его действия мышью, а после загружает основную часть вируса из файла, который расположен уже на другом сайте. В итоге, основной web-ресурс не идентифицируется как зараженный и пользователь продолжает с ним работу в полном неведении о его вредоносной функции.
Разработчики вируса использовали одну из уязвимостей в Java-машине. На данный момент компании Apple и Microsoft уже выпустили соответствующие обновления для своих операционных систем.
В Eset уже говорят о новой категории вирусов, которые будут обходить существующую проактивную защиту. И хотя это только первый робкие шаги, получаются они довольно успешными.
Читайте также
- Xiaomi представила маршрутизатор Redmi Router AX5400 с чипом Qualcomm
- Western Digital повысила цены на флеш-память NAND — это следствие загрязнения производства в январе
- 4 вида вооружения, которые отправили в Европу из-за Украины, но никогда не испытывали в деле
- Twitter позволит вешать ярлыки на ботов, чтобы люди могли отличать их от живых пользователей
- Найдена загадочная "невидимая" черная дыра: космическая аномалия
- Новая статья: Обзор игрового 4K-монитора ASUS TUF Gaming VG28UQL1A: лучше поздно, чем никогда