Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Интернет


Закрытая тема
 
Опции темы Опции просмотра
Старый 28.11.2008, 11:36   #1 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию Рекламный ролик Альфастрахования заражал пользователей трояном

Во время кампании по увеличению трафика главная страница сайта компании «Альфастрахование» заражала посетителей трояном через эротико-рекламный мультфильм.
Акция по привлечению посетителей на сайт «Альфастрахования» была запущена 25 ноября. На главной странице сайта была установлена закладка - при многократном (5-8 раз) нажатии на номер телефона компании запускался swf-мультфильм эротического содержания, сопровожденный призывом воспользоваться страховыми услугами компании.

Информация об этом распространялась по Сети методом вирусного маркетинга. По данным Rambler Top100, за вчерашний день главную страницу сайта 68 тыс. человек посетили 142,5 тыс. раз, что сопоставимо с недельной нормой посещаемости ресурса.
Вскоре после старта рекламной кампании обнаружилось, что в код главной страницы внедрена троянская программа Trojan-Spy.Win32.Zbot.gkj. По информации «Лаборатории Касперского», она была внесена в антивирусную базу 16 ноября 2008 года, и антивирусные продукты компании ее детектировали, не рекомендуя сайт к посещению.

«Посетителям грозил сам факт посещения этого сайта: при установленных на компьютере устаревших версий Acrobat Reader (плагин которого редко обновляется пользователями) либо Microsoft Access автоматически запускались файлы browsser.exe и ntos.exe, которые воровали все пароли пользователя и делали его компьютер частью ботнета», - пояснил CNews ведущий эксперт «Лаборатории Касперского» Виталий Денисов: «Связка эксплоитов, подобная этой, показывает уровень заражений до 15%. Таким образом, число потенциально инфицированных пользователей исчисляется тысячами человек».

Учитывая «аккуратность» расположения трояна в коде, в «Касперском» не исключают, что вредоносная программа была подсажена на сайт вручную. Источники CNews в «Лаборатории» предполагают, что в построенном на CMS «Битрикс» сайте «Альфастрахования» была отключена внутренняя защита по контрольной сумме, что позволило трояну остаться незамеченным.

Интересно, что, хотя проблема с главной страницей была заметна еще 25 ноября, днем 26-го flash-ролик еще запускался, и антивирусные программы детектировали в нем троян.

Начальник отдела информационной безопасности «Альфастрахования» Артем Кроликов согласен с выводами специалистов «Касперского». Он подтвердил, что «локализация проблемы вызвала некоторые трудности», и поэтому троян был удален с главной страницы к вечеру 26 ноября. Вместе с ним был удален и эротическо-рекламный ролик.

По поводу появления вредоносной программы в «Альфастраховании» проводится служебное расследование. До его окончания Артем Кроликов отказался делать выводы в отношении виновных в инциденте, но не исключил, что к нему могут быть причастны сотрудники разработчика сайта.

www.topnews.ru
Sever вне форума  

Старый 28.11.2008, 11:36
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

В этих обсуждениях скорее всего есть нужная вам информация

Как скачать ролик с сайта?
Рекламный информер
Рекламный банер
Рекламный гаджет
Нужен ролик

Старый 28.11.2008, 11:40   #2 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

Путешествия по и-нету становится всё более опасными! Как видно, если даже не заходить на сайты ХХХ содержания. Поэтому рекомендую всем использовать лицензионные антивирусы и вовремя обновлять базы.
Sever вне форума  
Старый 29.11.2008, 17:21   #3 (permalink)
Dram
Экономичный вид памяти
 
Аватар для Dram
 
Регистрация: 19.02.2008
Сообщений: 2,632
Записей в дневнике: 1
Сказал(а) спасибо: 6
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2794
По умолчанию

получается захотел я себя обезопасить и тут на тебе виря о какой тут уже безопасности говорить странно что эту всеть по газетам не раскрутили конкурентам Альфастрахования это было бы очень даже на руку
Dram вне форума  
Старый 29.11.2008, 20:04   #4 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

Ну, достаточно того, что эту новость раскрутили по и-нету. А вообще интересно... Можно у них застраховаться от компьютерных вирусов?
Sever вне форума  
Старый 30.11.2008, 10:53   #5 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Андрей, тебе надо было об этом у них самих спрашивать, еще до того, как они ролик убрали .
__________________
Убить всех человеков!
AlexZir вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 30.11.2008, 13:24   #6 (permalink)
Zmey_999
Member
 
Регистрация: 19.11.2008
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Совсем не факт что это вирус,
Кашмарский и без повода очень часто выть начинает!
Примерно до августа Jeefo(второй модификации) напрочь просерал,
учитывая нелимитированное обновление баз,
зато на безобидные скрипты с "вилами" бросался!
Голимый пиар!
Zmey_999 вне форума  
Старый 30.11.2008, 14:10   #7 (permalink)
Sever
Member
 
Аватар для Sever
 
Регистрация: 05.04.2007
Сообщений: 1,283
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

Да врядли это пиар... Просто по таким вопросам всегда обращаются в лабораторию Касперского, более авторитетной компании пока у нас нет.
Sever вне форума  
Старый 30.11.2008, 14:53   #8 (permalink)
Zmey_999
Member
 
Регистрация: 19.11.2008
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

"Во время кампании по увеличению трафика...,
...запускался swf-мультфильм эротического содержания...,
с такой-то подачей, cookies - тоже из той-же оперы,
абче, дабы не пугаться таких сайтов и XXX, и-же с ними,
достаточно периодически просматривать запущенные процессы....
Zmey_999 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
альфастрахование, заражение компьютера, троян


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 15:38.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.