SecuRRity.Ru » Уязвимые сайты » Веб-сайт PBS.org восстановлен после атаки вредоносного ПО
Веб-сайт PBS.org восстановлен после атаки вредоносного ПО
автор: Administrator | 21 сентября 2009, 19:02 | Просмотров: 5515теги: Уязвимые сайты, Public Broadcasting System, сайт, взлом, компьютер, атака
Компания Public Broadcasting System сообщила о том, что устранила проблему с вредоносным обеспечением, скомпрометировавшим на прошлой неделе сайт PBS.org после того, как нападавший воспользовался уязвимостью на портале в попытке совершения мошенничества с вредоносным приложением, направленным против посетителей ресурса.
Для того чтобы получить доступ к изображениям которые находятся на сервере dipsy.pbs.org, пользователи были вынуждены ввести свои логины и пароли:
Если пользователь вводил неправильные данные, сервер отображал страницу с ошибкой, которая выглядила вполне нормально:
Однако, исходный код страницы содержал iframe, который загружал вредоносный javascript с сайта httр://qхfсuс.infо/f.сgi?jzо
Представитель PBS.org Кевин Дандо отказался раскрыть подробности инцидента, сообщив лишь, что компании стало известно о наличии проблемы, после чего она предприняла шаги по ее устранению и восстановила сайт.
По данным фирмы Purewire, заметившей проблему и сообщившей о ней PBS.org, фальшивое окно авторизации на портале предназначалось для взлома компьютеров посетителей, атака на которые осуществлялась через набор эксплоитов для уязвимостей в приложениях Adobe и других программах.
По словам Дандо, на сайте возможно была уязвимость, поэтому всю неделю усилия специалистов были сконцентрированы на ее устранении. Кроме того, представитель PBS.org подчеркнул, что уведомление об инциденте было получено как через внутренние источники, так и благодаря Purewire.
Никаких сообщений от пользователей не поступало, что может свидетельствовать о том, что в результате случившегося пострадали немногие.
Для того чтобы получить доступ к изображениям которые находятся на сервере dipsy.pbs.org, пользователи были вынуждены ввести свои логины и пароли:
Если пользователь вводил неправильные данные, сервер отображал страницу с ошибкой, которая выглядила вполне нормально:
Однако, исходный код страницы содержал iframe, который загружал вредоносный javascript с сайта httр://qхfсuс.infо/f.сgi?jzо
Представитель PBS.org Кевин Дандо отказался раскрыть подробности инцидента, сообщив лишь, что компании стало известно о наличии проблемы, после чего она предприняла шаги по ее устранению и восстановила сайт.
По данным фирмы Purewire, заметившей проблему и сообщившей о ней PBS.org, фальшивое окно авторизации на портале предназначалось для взлома компьютеров посетителей, атака на которые осуществлялась через набор эксплоитов для уязвимостей в приложениях Adobe и других программах.
По словам Дандо, на сайте возможно была уязвимость, поэтому всю неделю усилия специалистов были сконцентрированы на ее устранении. Кроме того, представитель PBS.org подчеркнул, что уведомление об инциденте было получено как через внутренние источники, так и благодаря Purewire.
Никаких сообщений от пользователей не поступало, что может свидетельствовать о том, что в результате случившегося пострадали немногие.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO