Главная→Блог→Новости→ 7 июл 2009→Torrentreactor небезопасен
Исследователи Websense опубликовали предупреждение о вредоносном скрипте, обнаруженном на одном из крупнейших торрент-трекеров.
iFrame, внедренный в стартовую страницу Torrentreactor, автоматически переадресовывает браузер посетителя на сервер с набором эксплойтов. Последние нацелены, в числе прочих, на уязвимости элементов управления ActiveX, программ Acrobat Reader и Adobe Shockwave.
В случае успешной эксплуатации на компьютер пользователя загружается троянский даунлоудер, который, в свою очередь, загружает руткит. По данным Websense, этот троянец детектируется лишь двумя антивирусами из 32.
Судя по IP-адресу — 78.109.29.116, — командный сервер находится на Украине.
|
07 июл 2009, 14:26
[quote]По данным Websense, этот троянец детектируется лишь двумя антивирусами из 32. [/quote] |
|
3 |
Re:
См. http://www.virustotal.com/analisis/0df0d26cbb793ba612236b9750309b 3e545fa5339e4da159062abfe6f326 b2b7-1246425266
|
07 июл 2009, 17:05
Это 1-го всего 2, а 4-го уже 25: http://www.virustotal.com/analisis/0df0d26cbb793ba612236b9750309b 3e545fa5339e4da159062abfe6f326 b2b7-1246672654 |
|
1 |
Re: Это 1-го всего 2, а 4-го уже 25
В том и штука: сколько, думаете, за три дня заражений произошло?
|
1 |
Re: Re: Это 1-го всего 2, а 4-го уже 25
Достаточно - халявщиков по всему миру хватает :).
Интересно, как бы отреагировал скриптовый эвристик КИС и отреагировал бы вообще...
Несколько месяцев назад на торрентреактор ругался что-то вроде HEUR:Trojan.Script.Iframer
|
09 июл 2009, 00:46
> Несколько месяцев назад на торрентреактор ругался что-то вроде HEUR:Trojan.Script.Iframer |
|
0 |
Ссылки по теме
Также в аналитике
В блоге
В предупреждениях