Eset обнаружил оригинальную Dryve-by атаку
Необычная вирусная активность была зафиксирована компанией Eset в русскоязычном секторе глобальной сети. По данным компании, уже сотни сайтов заражены с помощью этой технологии.
А все дело в том, как организована работа вируса. В данной версии вредоносный код загружается, реагируя на движения указателя мыши. Это значительно усложняет действия по его обнаружению, особенно если учесть, что вирус практически не использует iFrame-вставки, которые легко распознаются современными антивирусами. Таким образом, вирус, находящийся на web-сайте, куда зашел пользователь, реагирует на его действия мышью, а после загружает основную часть вируса из файла, который расположен уже на другом сайте. В итоге, основной web-ресурс не идентифицируется как зараженный и пользователь продолжает с ним работу в полном неведении о его вредоносной функции.

Разработчики вируса использовали одну из уязвимостей в Java-машине. На данный момент компании Apple и Microsoft уже выпустили соответствующие обновления для своих операционных систем.
В Eset уже говорят о новой категории вирусов, которые будут обходить существующую проактивную защиту. И хотя это только первый робкие шаги, получаются они довольно успешными.
Читайте также
- ASUS приготовила ряд сюрпризов ко Дню защитника Отечества
- Автомобили будут проектировать в виртуальной реальности
- GeForce GTX 1180 — новый флагман без «лучей» и тензорных ядер?
- Синтезирована «инопланетная» ДНК
- «Фрегат» спас египетский спутник
- MediaTek MT6731: платформа для телефонов с расширенной функциональностью