Массовое заражении серверов хостинг-провайдера Val

Массовое заражении серверов хостинг-провайдера Val

«Лаборатория Касперского» сообщает об обнаружении большого числа сайтов, зараженных троянской программой-загрузчиком Trojan-Downloader.JS.Psyme.ct.

----------------------<cut>----------------------

Массовое заражении серверов хостинг-провайдера Val

Специалистами «Лаборатории Касперского» выявлено не менее 470 серверов, инфицированных данным троянцем, при этом все они пользуются услугами хостинг-провайдера Valuehost.ru . Одним из зараженных ресурсов стал, в частности, популярный веб-портал www.5757.ru.

При посещении зараженных сайтов по команде встроенного в страницу злоумышленниками скрипта начинается скачивание троянской программы Trojan-Downloader.JS.Psyme.ct, которая, в свою очередь, загружает в атакованную систему другие вредоносные программы.

Сигнал о подозрительных действиях браузера при просмотре сайта www.5757.ru поступил 30 ноября 2006 г. от одного из пользователей Антивируса Касперского. Пользователь зашел на этот сайт, увидев рекламу по телевидению.

Администрация компании Valuehost уведомлена о наличии уязвимости на ее серверах, посредством которой заражаются виртуальные сервера ее клиентов.

___________

Trojan-Downloader — доставка прочих вредоносных программ.
Троянские программы этого класса предназначены для загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки «троянцев» или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются «троянцем» на автозагрузку в соответствии с возможностями операционной системы. Данные действия при этом происходят без ведома пользователя.
Вирусная энциклопедия

----------------

Организация, где работаю, является владельцем одного из 470.
Замечу, что все прошло буднично.
Ну погибла стартовая страница.
Администратор оперативно восстановил.
Правда, перед этим сайт являлся разносчиком вирусов, это составило немного проблем.
Вопрос в другом: как этот злодей на сайты попадает?
И куда смотрят администрация компании Valuehost?
И это не первый их прокол, год-два назад у них сперли всю базу с инфой по клиентам, как результат поголовная реорганизация проведена, и не одна шапка видать полетела, т.к. тот же интерфейс, сильно поменялся (внутренних изменений думаю не меньше).
Думаю без происка конкурентов не обошлось, ну да это их проблемы, тока вот на нас отражается их "игры", это плохо.

Тэги:

Комментарии

    Нет комментариев
комментарии
^ Наверх