Car-tech

NBC.comが銀行向けマルウェアを攻撃するためにハッキングした

Два необычных EDC ножа из Китая HX OUTDOORS Poker ZD009

Два необычных EDC ножа из Китая HX OUTDOORS Poker ZD009
Anonim

米国の放送会社NBCと提携していたウェブサイトは木曜日に数時間にわたってハッキングされ、銀行口座の詳細を盗むための悪意のあるソフトウェアを提供していた。

NBCは独自の技術ブログで、問題を解決して解決しています。 NBC.comなどのサイトは、訪問者が多いため、短期間に多くの人に感染する可能性があるため、ハッカーの標的となっています。

あなたのWindows PCからマルウェアを削除する方法]

FacebookとGoogleは木曜日に銀行口座の詳細を盗む悪意のあるソフトウェアにサービスを提供した後、NBC.comへのアクセスをブロックした。 comのウェブサイトは、別のドメインのWebサイトにコンテンツを読み込むための方法であるiframeを提供するように変更されています。

Iframeは、Redkitというエクスプロイトキットを読み込み、訪問者がパッチのないソフトウェアを実行しているかどうかを確認しようとします。カリフォルニア州メニフィーに拠点を置くコンピュータセキュリティ会社Securiのブログ記事に。攻撃のスタイルはドライブバイダウンロードと呼ばれ、ユーザーが単にウェブサイトを閲覧したときにコンピュータに感染する可能性があります。

NBC.comは攻撃後にGoogleによって一時的にブラックリストに登録されました。 FacebookはユーザーをNBC.comに誘導することもやめた。 Securiは、テレビのトークショー主催者、Jimmy FallonとJay Lenoを含む他のNBCのサイトも影響を受けていると書いている。

今回のハッキングは、セキュリティベンダーのMandiantから今週の報告に基づいている他のコンピュータセキュリティ会社SurfRightはHitmanProのブログで、NBCの攻撃がOracleのJavaの脆弱性を突きつけている攻撃をロードしたと書いていますプログラミングフレームワーク、およびAdobeのPDF製品です。今月は、OracleとAdobeの両方が自社製品の重要なアップデートをリリースしましたが、ハッカーはコンピュータを更新していないユーザーにヒットしてもらいたいと考えています。

攻撃が成功すると、CitadelまたはZeroAccessという2つの悪質なソフトウェアプログラムのいずれかが提供されます。シタデルは、オランダのコンピューターフォレンジック企業であるFox-ITによると、Bank of America、Wells Fargo、Chaseなどの銀行の口座情報を収集するために設計されたトロイの木馬です。

Fox-ITによって分析されたCitadelのバージョンは、

シマンテックによると、ZeroAccessは先進的なルートキットであり、悪意のあるソフトウェアを隠しているVirusTotalの46製品のうち3つで検出されていますコンピュータのオペレーティングシステムの低レベルで実行されます。 2011年7月にSymantecによって検出されたZeroAccessは、独自の隠しファイルシステムを作成し、他のマルウェアをコンピュータにダウンロードすることができます。