main() {
exec("header") {
 
SecurityBlog
 
 
 }
exec("menu") { InformacjeAlertyBezpieczeństwoAudytOprogramowanieSłownikO nasKontakt }
exec("ad") { 
Zgłoś informacje/incydent
 }
exec("info") { 
8
kwi
 

US Postal Service padł ofiarą infekcji Blackhole

 

Jedna ze stron United States Postal Service (http://ribbs.usps.gov) została zainfekowana złośliwym skryptem, a konkretnie zestawem exploitów "Blackhole". Użytkownicy odwiedzający stronę mogli zostać nieświadomie zainfekowani przez niebezpieczne oprogramowanie.

Przestępcy zamieścili na stronie zakodowany kod javascrypt, który wyświetlał niewidoczną ramkę wbudowaną (iframe) infekującej strony, która dalej z pomocą zestawu exploitów "Blackhole" wykonywała serię prób zainfekowania systemu, wykorzystując do tego celu exploity między innymi związane z lukami w przeglądarkach, kontrolkach AciveX, obsługi PDF, Javy.

Blackhole Exploit Kit został stworzony przez ruskich hakerów do przeprowadzania zdalnych ataków zestawem exploitów na przeglądarki internetowe w celu dalszej infekcji złośliwym oprogramowaniem.


Google zareagowało automatycznie oznaczając stronę jako niebezpieczną dla komputera


Źródło: zscaler.com

 

Udostępnij informacje znajomym: Udostępnij na FaceBook

 
  Ustawił: Saper @ 17:12:34 08.04.2011
  Podobne w słowie: ofiara infekcje malware Komentarzy: 0   


Dodaj komentarz
 
   
Imię(+/-)Nazwisko lub ksywka: 
   
Adres e-mail: 
   
Strona WWW: 
   
Treść Twojego komentarza: 
   
Proszę policzyć: 
5 * 6 = 
 
 
  

 


 
 
Dostępność serwisu:
SecurityBlog.pl FanPageSecurityBlog.pl MobileSecurityBlog.pl TextModeSecurityBlog.pl RSS

 

Najbardziej wybuchowe

 

Bieżące alerty bezpieczeństwa

 

Przetwarzanie w chmurce

 

Wyszukiwarka kodów źródłowych
4Coder4Coder.org
Source Code Search Engine
Name:
Code:

 

Kalendarz

 

Demotywator na dziś

 

Humor na dziś


Tapetka na dziś
tapetki avatar


Reklama
 }
     
exec("partners") {
 
 
Partnerzy
hakerzy   czytelnia
 }
debug("securityblog")
{
"cpu: 1%",
"mem: 4%",
"exectime: 0,0106s"
} exec("footer") {
 


SITE: REGULAMIN || POLITYKA PRYWATNOŚCI || REKLAMA || MAPA STRONY || BAJKI DLA DZIECI || VAMPIRE DIARIES
SYSTEM TOOLS: 0xFFFFFFFF || SECURITY_DUMP || SERVER_INFO || SYSTEM_NICE || WHITE HAT


Wszystkie prawa zastrzeżone. ©2008-2012 SecurityBlog.pl

 Security Blog
} } }