Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Torrentreactor небезопасен

Татьяна Никитина
Блогер
опубликовано 7 июл 2009, 10:53  MSK
Сюжеты: Критические уязвимости, Уязвимости веб-сайтов
0.3
 

Исследователи Websense опубликовали предупреждение о вредоносном скрипте, обнаруженном на одном из крупнейших торрент-трекеров.

iFrame, внедренный в стартовую страницу Torrentreactor, автоматически переадресовывает браузер посетителя на сервер с набором эксплойтов. Последние нацелены, в числе прочих, на уязвимости элементов управления ActiveX, программ Acrobat Reader и Adobe Shockwave.

В случае успешной эксплуатации на компьютер пользователя загружается троянский даунлоудер, который, в свою очередь, загружает руткит. По данным Websense, этот троянец детектируется лишь двумя антивирусами из 32.

Судя по IP-адресу — 78.109.29.116, — командный сервер находится на Украине.


7 комментариев

старые сверху
«дерево»
 

Fixxxer

07 июл 2009, 14:26
0
 

[quote]По данным Websense, этот троянец детектируется лишь двумя антивирусами из 32. [/quote]

И кто эти счастливчики?

Татьяна Никитина

07 июл 2009, 15:10
3
 

Re:

См. http://www.virustotal.com/analisis/0df0d26cbb793ba612236b9750309b 3e545fa5339e4da159062abfe6f326 b2b7-1246425266

yo

07 июл 2009, 17:05
0
 

Это 1-го всего 2, а 4-го уже 25: http://www.virustotal.com/analisis/0df0d26cbb793ba612236b9750309b 3e545fa5339e4da159062abfe6f326 b2b7-1246672654

Татьяна Никитина

07 июл 2009, 17:59
1
 

Re: Это 1-го всего 2, а 4-го уже 25

В том и штука: сколько, думаете, за три дня заражений произошло?

yo

07 июл 2009, 18:30
1
 

Re: Re: Это 1-го всего 2, а 4-го уже 25

Достаточно - халявщиков по всему миру хватает :).
Интересно, как бы отреагировал скриптовый эвристик КИС и отреагировал бы вообще...
Несколько месяцев назад на торрентреактор ругался что-то вроде HEUR:Trojan.Script.Iframer

Сергей Голованов

09 июл 2009, 00:46
2
 

> Несколько месяцев назад на торрентреактор ругался что-то вроде HEUR:Trojan.Script.Iframer

- Это оно и есть.

yo

11 июл 2009, 04:17
0
 

Re:

Значит этот сайт уже давно иногда что-то довешивает к торрентам :).

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге

В предупреждениях