You are hereГруппы / Безопасность / Взломан популярный брокерский web-сайт Forex

Взломан популярный брокерский web-сайт Forex


By yuliya - Posted on 03 декабря 2012

Картинка: 
Websense,  взлом,  Forex,  троян

Один из самых популярных брокерских web-сайтов Forex распространяет вредоносное ПО.

Компания Websense сообщила об обнаружении вредоносного Java-апплета на страницах tradingforex.com - одного из самых популярных брокерских web-сайтов Forex. В настоящий момент вредоносный код находится на сайте и продолжает активно заражать посетителей.

Вредоносный код внедрен на главную страницу сайта. Он пытается загрузить Java апплет, который загружает и устанавливает троянское приложение. Если пользователь соглашается запустить апплет, файл 123.exe скачивается на систему пользователя и выполняется.

По классификации Лаборатории Касперского, загружаемый файл принадлежит семейству Trojan-Ransom.Win32.Blocker.koq.
Сам код на сайте выглядит таким образом:

Хотя, согласно анализу Websense ThreatScop, троянское приложение, после запуска на системе пользователя, обращается к командному центру по адресу hxxp://firestormm6t.no-ip.info (46.166.129.110).

securitylab.ru

Отправить комментарий

  • Строки и параграфы переносятся автоматически.
  • Доступны HTML теги: <ul> <ol> <li> <dl> <dt> <dd> <b> <i> <p> <center> <br>

CAPTCHA
Вы, случаем, не робот?

Уведомления группы

Предложения групп RSS лента. Или подписаться на эти персонализированные, общесайтовые каналы:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 36 гостей.

Последние комментарии