"Лаборатория Касперского" зафиксировала неординарную атаку, в ходе которой злоумышленники использовали вредоносную программу, способную функционировать без создания файлов в зараженной системе.
Для распространения вредоносного кода использовалась тизерная сеть, организованная при помощи технологий AdFox. Заражению подвергались посетители сайтов некоторых российских онлайновых СМИ: при загрузке одного из новостных тизеров браузер скрытно перенаправлялся на вредоносный сайт с Java-эксплойтом.
Вредоносная программа посылала на сервер злоумышленников запросы и информацию об истории посещения сайтов из веб-обозревателя на инфицированном ПК. Если в переданных данных были сведения об использовании системы дистанционного банковского обслуживания, на инфицированный компьютер устанавливался троян Lurk, предназначенный для хищения конфиденциальной информации для доступа к системам онлайн-банкинга ряда крупных российских банков.
Примечательно, что обнаруженный вирус не загружал никаких файлов на жесткий диск, а функционировал исключительно в оперативной памяти компьютера, уточняет sweet211.ru. Такой подход существенно затрудняет обнаружение вредоносного кода антивирусами. Несмотря на то что "бестелесные" программы способны работать только до перезагрузки операционной системы, вероятность того, что пользователь вновь попадет на зараженный новостной сайт, весьма высока, отмечает "Лаборатория Касперского".
Стоит отметить, что сама сеть AdFox не являлась источником заражения. Изменения в код баннеров были внесены злоумышленниками с аккаунта одного из клиентов AdFox путем добавления к ним ссылки на вредоносный сайт.
Больше новостей и ближе к сути? Заходите на ленту в Телеграм!
Добавляйте CСб в свои источники ЯНДЕКС.НОВОСТИ.
//Новости giraff.io
Картина дня
Центробанк все-таки снизил ключевую ставку - до 16,5%
Депутат-единорос Сергей Боярский предложил заблокировать международные звонки на стационарных телефонах
CNN сообщил о визите Кирилла Дмитриева в США, подчеркивая, что это произошло через два дня после введения Трампом санкций
ЦИК обратится в прокуратуру из-за указа Балицкого об увольнении главы запорожского избиркома
Задержан глава Агентства по страхованию вкладов Андрей Мельников
Бородина и Галич набросились на Ивлееву из-за предположения о сговоре звезд с мошенниками
Екатерина Мизулина усомнилась, что аккаунты известных блогеров на самом деле взламывают
Наши публикации
«Голубиная охота» или Операция кабан
Венгрия обещала гарантировать беспрепятственный въезд Путина, осталось решить, как в нее попасть
Родителей предлагают обязать регистрировать сим-карты детей для контроля доступа в сеть
Привет Зеленскому: Трамп заявил, что Соединенным Штатам "Томагавки" и самим нужны
Тысячи фур стоят на границе Казахстана с Россией и Китаем из-за выявления "серых схем" ввоза товаров
С матерком уволенный самарским губернатором глава района госпитализирован в кардиологию
Зеленский лишил гражданства Украины артиста балета Сергея Полунина
Слухи, скандалы, сплетни
Екатерина Мизулина усомнилась, что аккаунты известных блогеров на самом деле взламывают
Бородина и Галич набросились на Ивлееву из-за предположения о сговоре звезд с мошенниками
Маргарита Симоньян: "Первую химию я прошла вчера. Предстоит еще сколько-то, потом лучевая"
Певица Лолита о звонке телефонных мошенников: "Милявская - дура, с первого раза код отдала"
Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова
Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"
Наука
Илон Маск намерен выпускать по миллиону человекоподобных роботов Optimus в год
SpaceX успешно запустила Starship после нескольких неудачных пусков
Роскосмос сообщил об устранении утечки воздуха на модуле "Звезда" МКС, о которой известно с 2019 года
«Яндекс» планирует заняться созданием человекоподобных роботов
Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов
Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"
Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним
Туризм
АТОР опровергла информацию об «урезании» Италией шенгенских виз для россиян
В Европе готовятся запустить новую систему пограничного контроля - контроль за пребыванием ужесточится
Песков: В Кремле не видят новизны в заявлениях Трампа
За поездки за рубеж предложили ввести сбор
Спорт
Олег Малышев покинул пост гендиректора "Спартака"
Станислав Черчесов стал главным тренером грозненского «Ахмата»
Дегтяреву неловко называться президентом и он просит себя переименовать
Двукратная олимпийская чемпионка по биатлону Лаура Дальмайер погибла в горах Пакистана
«Оренбург» сыграет вместо исключенного «Торпедо» в новом сезоне РПЛ
МВД назвало размер взятки арбитру за помощь «Торпедо» в решающем матче
Вкусный раздел
Юлия Дианова: Не просто завтрак
Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!
Анна Аксёнова: Муссовые торты. Легче легкого!
Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира


В России со дня на день начнутся продажи новых красных айфонов
В России появятся металлические ноутбуки-трансформеры Lenovo
Пользователей WhatsApp буквально атаковали вредными ссылками для "слежки"