Filmy z kryjówki Osamy oraz botnet "reklamowy"

SE7EN

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
1124
Reakcje/Polubienia
114
W sobotę amerykański rząd opublikował amatorskie filmy pokazujące Osamę Bin Ladena w jego kryjówce w Pakistanie. Zrzuty ekranu z filmu zostały wykorzystane do “blackhat SEO” za pośrednictwem Google Grafiki.
Przy użyciu luki CVE-2009-2629 zaatakowano i wykorzystano wiele legalnych stron internetowych opartych na serwerze nginx. Wstrzyknięto do nich poniższy skrypt:

11244.png


Skrypt ten prowadzi do szkodliwej strony w domenie .cc z exploitem dla luki CVE-2010-1885 (ta sama luka została niedawno wykorzystana w podobnej kampanii cyberprzestępczej).
Poniżej zrzut ekranu:

11242.jpg


Tym razem cyberprzestępcy robią coś więcej niż rozprzestrzenianie fałszywego oprogramowania antywirusowgo (XP Anti-Spyware wykrywany przez KAV jako Trojan.Win32.FakeAV.cxdi)

11243.jpg


Ich szkodnikiem jest modyfikacja programu Trojan-Downloader.Win32.CodecPack, który jest wykorzystywany przez botnet do celów reklamowych.

Odkryłem jeszcze, że jeżeli użytkownik odwiedzi jedną z zainfekowanych stron na komputerze Mac, zamiast na stronę zawierającą szkodnika zostanie przekierowany na stronę pornograficzną.
Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42305
Reakcje/Polubienia
29997
Miasto
Trololololo
Osama jak M.Jackson , po śmierci bardziej popularny niż za żywego a pseudo Antywirusy rozprzestrzeniają się jak zaraza :p i nawet na "Maki" są .Czekać tylko aż zaatakują Linuxa :D
 
Do góry