Car-tech

NBC.com napadl, aby sloužil bankovnímu škodlivému softwaru

Live: New York Governor Cuomo Holds Coronavirus Briefing | NBC News

Live: New York Governor Cuomo Holds Coronavirus Briefing | NBC News
Anonim

Webové stránky přidružené k americkému televiznímu vysílání NBC byly ve čtvrtek hackovány několik hodin a poskytovaly škodlivý software, který měl ukrást podrobnosti o bankovním účtu.

NBC vydal na svém vlastním technologickém blogu prohlášení, problém a pracují na jeho vyřešení. Žádné uživatelské informace nebyly ohroženy. "

Stránky, jako je NBC.com, jsou častým cílem hackerů, protože vysoký počet návštěvníků nabízí možnost krátce nakažit mnoho lidí.

[Další informace: Jak odstranit malware z vašeho počítače se systémem Windows

Facebook a Google zablokovali přístup na server NBC.com poté, co byl ve čtvrtek nalezen útok škodlivého softwaru, který má ukrást podrobnosti o bankovním účtu.

Několik počítačových bezpečnostních společností uvedlo hlavní NBC. com webové stránky byly upraveny tak, aby sloužily do iframeu, což je způsob, jak načíst obsah do webové stránky z jiné domény.

Pokud je iframe načten exploitační kit nazvaný Redkit, který se pokusí zjistit, zda návštěvník běží bezpilotní software, podle na blogový příspěvek od Securi, počítačové bezpečnostní společnosti se sídlem v Menifee v Kalifornii. Styl útoku je známý jako stahování disku a může infikovat počítač, když uživatel pouze zobrazuje webové stránky.

NBC.com byl po útoku dočasně zakázán společností Google. Facebook také přestal řídit uživatele na NBC.com. Securie napsal, že další stránky NBC, včetně těch, které pro hosty televizních talk show Jimmy Fallon a Jay Leno, byly také ovlivněny.

Hack následuje po vydání zprávy od dodavatele zabezpečení Mandiant o dlouhotrvající hackerské kampani údajně založené v Šanghaji, který se zaměřil na americké korporace, ačkoli to nebylo okamžitě spojeno s problémy na NBC.com.

Další počítačová bezpečnostní firma, SurfRight, napsala na svém blogu HitmanPro, že nabitý útok NBC zneužívá, programovací rámec a produkty PDF společnosti Adobe. Oracle a Adobe vydaly tento měsíc kritické aktualizace svých produktů, ale hackeři doufají, že narazí na uživatele, kteří neaktualizovali své počítače.

Pokud je útok úspěšný, je doručen jeden ze dvou programů škodlivého softwaru nazvaný Citadel nebo ZeroAccess. Citadel je trójský kůň určený ke shromažďování pověřovacích údajů pro banky včetně Bank of America, Wells Fargo, Chase a dalších, podle holandské počítačové forenzní společnosti Fox-IT.

Verze Citadel analyzovaná společností Fox-IT ukázala, která je detekována pouze třemi ze 46 produktů na webu VirusTotal, kde lze testovat škodlivý software pro detekci mnoha oblíbených bezpečnostních sad.

Podle společnosti Symantec je ZeroAccess pokročilý rootkit nebo kus škodlivého softwaru, který se skrývá na nízké úrovni v operačním systému počítače. ZeroAccess, který společnost Symantec zjistila v červenci 2011, může vytvořit svůj vlastní skrytý souborový systém a stáhnout další malware do počítače.