РУС |  ENG
на главную  RSS
 

Сайт JetSoft.ru производителя средств защиты информации взломан ботмейкерами

Список блогов Текущий блог
Войти Регистрация

 
nosecure.info 
“Кадры решают все…” — это крылатая фраза, принадлежащая генералиссимусу Советского Союза, можно сказать является панацеей от многих бед. В том числе и в области обеспечения информационной безопасности. Многие компании, создавая какой-либо ресурс, “бросают” финансовые и человеческие ресурсы на организацию защищенных сайтов, серверов и хранилищ. Им это удается, но извечное “безопасность — это процесс, а не результат”, которое так любит Брюс Шнайер, всегда дает о себе знать. Вычислительная инфраструктура без должного надзора и мониторинга на самом деле, все равно, что моментальный снимок в развлекательном парке — не более, чем приятная память. И никто здесь не исключение — увы, время не жалеет никого. Даже такие компании, которые сами задают моду в нашей технологической области.

Кадр №1. Один из главных сайтов компании “Инфосистемы Джет” JETSOFT.RU уже неделю как взломан и его владельцы, похоже, даже не подозревают об этом.



Вместо главной страницы сайта — упрощенная версия индексного файла “index.html” и скрытый тег “”, указывающий на сайт с вредоносным содержимым (типичная ситуация — связка сплоитов, лоадер и пара вредоносных программ). Пользователь, пришедший на сайт, видит вместо главной страницы — страницу с адресом “http://jetsoft.ru/product/product.html“. Многим везет — из-за того, что заражение носило видимо массовый (автоматизированный) характер, тег “refresh” не дает времени для загрузки вредоносного содержимого с “brugeni.net“.

Кадр №2. Веб-браузер Mozilla Firefox приходится останавливать “на лету”, чтобы не успевала срабатывать переадресация.



Что интересно, например, известный вредоненавистник Google.com не считает сам ресурс уязвимым и вредоносным. Зато загружаемый контент определяет весьма точно.

Кадр №3. Реакция вирлаба google.com на brugeni.net — хранилище вредоносного содержимого.



До устранения вирусного заражения, мы рекомендуем Вам для доступа к “http://www.jetsoft.ru” использовать веб-браузер Mozilla Firefox и плагин “NoScript“.

PS. Компания “Инфосистемы Джет” уведомлена о данном инциденте.
Теги: nosecure.info, аудит информационной безопасности, хакер



Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9446, отзывы: 256

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 3242, отзывы: 71

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 5602, отзывы: 85

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 8689, отзывы: 111

Microsoft представила в России Windows Server 2008 R2 Foundation

Анонсированная операционная система построена на базе Windows Server 2008 и ориентирована на предпри ...

просмотры: 1664, отзывы: 47

Cisco создала маршрутизатор с пиковой пропускной способностью 322 терабита в секунду

Устройство Cisco Carrier Routing System (CRS) 3 сможет обрабатывать в 12 раз больше данных п ...

просмотры: 2732, отзывы: 35

Торрент-трекерам объявили войну

В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...

просмотры: 3584, отзывы: 28

В ближайшее время в России может заработать налог на болванки

Когда в страну ввозится некоторое бытовое оборудование, позволяющее записывать музыку или кино, а т ...

просмотры: 4001, отзывы: 63

Mozilla будет запускать Flash в песочнице

Mozilla планирует в следующей версии браузера Firefox изолировать технологию Flash, чтобы усилить бе ...

просмотры: 2277, отзывы: 31

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2668, отзывы: 59

В Интернете появился новый эксплоит для Internet Explorer

С четверга группа хакеров начала распространять готовый к использованию собранный модуль Metasploit ...

просмотры: 1568, отзывы: 28

Малоизвестные браузеры недовольны экраном выбора в Windows

Компании, подписавшие документ, не требуют выделить им место на первом экране — они считают, что дос ...

просмотры: 2954, отзывы: 53

Добыча хэш-значения

Дата: 13 марта, 2010
Автор: Симон Каракулиди

Обсуждение уязвимости: Уязвимость при обработке HT ...

Дата: 13 марта, 2010
Автор: TeckLord

Обсуждение программы GMER ?

Дата: 24 ноября, 2009
Автор: Гость

Обсуждение программы AVG Internet Security?

Дата: 08 ноября, 2009
Автор: Гость

Обсуждение программы Spyware Doctor ?

Дата: 13 марта, 2010
Автор: Гость







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"