Тотальная зараженность сетей

- КиТ :: Будь в СЕТИ!

Распространённое мнение об особой опасности посещения сайтов с непристойным контентом постепенно утрачивает актуальность. По свидетельству учёных, исследовавших ботнет и изучивших его функциональные возможности, ограничение посещений таких сайтов отныне не является панацеей от заражения компьютеров вредоносными программами.

Anketka - Мнения, за которые платят деньги.
Telegram - Деньги за рекламу в каналах.
LovePlanet - Соцсеть знакомств для веб-мастеров.
Biglion - Сила коллективных покупок.
Admitad - Сайт партнерских программ и рекламы.
Miralinks - Рекламная кампания размещения статей для продвижения социальных сетей и сайтов.
Liex - Биржа статей и ссылок в социальных сетях.
GoGetLinks - Система размещения платных обзоров со ссылками в социальных сетях и сайтах.
GetGoodLinks - Ссылки в социальных сетях и сайтах для размещения навсегда.
Sape - Деньги на привлечении вебмастеров и оптимизаторов.
Skrill - Сервис перевода денег.
CPAzilla - Программа заработка на сайтах знакомств.
1PS.ru - Регистрация сайта в каталогах.
Link.ru - Реклама на сайтах.

Основные правила поведения в социальных сетях | Социальные сети под угрозой | Социально-вредоносное ПО | Тотальная зараженность сетей | Большой брат следит за тобой | В Сети как на ладони | Пароли для социальных сетей | Киберпространство: новые угрозы | Искусство хакинга и обмана |


Распространённое мнение об особой опасности посещения сайтов с непристойным контентом постепенно утрачивает актуальность. По свидетельству учёных, исследовавших ботнет и изучивших его функциональные возможности, ограничение посещений таких сайтов отныне не является панацеей от заражения компьютеров вредоносными программами.
Как сообщается в технологическом обозрении Массачусетского технологического института, такой вывод сделали исследователи из Калифорнийского университета в Санта-Барбаре под руководством профессора Джованни Вина (Giovanni Vigna), которые на протяжении четырёх месяцев производили мониторинг крупного ботнета Mebroot.
Ботнеты – это паразитные сети из компьютеров, скрытно заражённых программой-ботом, позволяющей производить удалённое администрирование. Обычно после инфицирования центр управления даёт заражённому компьютеру команду на загрузку других вредоносных программ, работающих в корыстных интересах злоумышленников.
Заражение происходит незаметно для пользователя методом "drive-by download" при посещении инфицированного сайта. Учёные выяснили, что обычной схемой киберпреступников, управляющих Mebroot, является перенаправление на такой сайт с модифицированного взломанного ранее официального сайта.
Используя множество методов, преступники инфицировали веб-серверы кодом JavaScript, перенаправляющим посетителей на заранее инфицированные интернет-ресурсы, адреса которых менялись каждый день в целях маскировки. За указанное время учёные обнаружили более 6,5 тыс. веб-сайтов, переадресовавших почти 340 тыс. посетителей на заражённые интернет-ресурсы.
Ученые обнаружили, что для генерации изменяющихся доменных имён разработчики Mebroot реализовали три различных алгоритма. Два из них конвертировали в доменное имя данные о текущей дате, третий же был более сложным – он использовал в качестве входных данных определённые символы самого популярного поискового запроса дня на сервисе микроблогов Twitter.
Два теста показали эффективность действий создателей Mebroot. Доля компьютеров, для которых посещение заражённых сайтов закончилось инфицированием, составила 6,5%. В 13,3% случаев системное ПО компьютера подверглось модификации.
Антивирусное ПО не всегда спасает - более половины (54%) переадресованных на вредоносные сайты компьютеров были оснащены антивирусным ПО. В 12% случаев антивирусное ПО не спасло компьютер даже от заражения.
По материалам сайта cnews.ru

📧ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg