Pajacyk z trojanem

Polski oddział CERT, zajmujący się reagowaniem na zdarzenia naruszające bezpieczeństwo w sieci, poinformował, że popularna strona www.pajacyk.pl przez kilka godzin była zainfekowana szkodliwym kodem. Osoby ją odwiedzające były informowane o tym, że na stronie znaleziono wirusa. Jednak nie wszystkie programy antywirusowy wykrywały to zagrożenie.

Obraz
Źródło zdjęć: © IDG.pl

W niedzielę, 22 lutego, na kilku forach internetowych pojawiły się informacje, jakoby strona popularnego Pajacyka zawierała w sobie złośliwe oprogramowanie. Informowały o tym osoby, na których komputerze był zainstalowany program antywirusowy firmy Avast.

Jednak Polska Akcja Humanitarna uspokajała twierdząc, że bardziej czułe programy antywirusowe traktują jedną z reklam znajdujących się na Pajacyku jako złośliwe oprogramowanie. PAH twierdził również, że komputery użytkowników są w pełni bezpieczne.

Tymczasem sprawie przyjrzał się dokładniej polski oddział organizacji CERT. Przeprowadzenie dokładnej analizy potwierdziło, że rzeczywiście strona Pajacyka stanowi zagrożenie dla odwiedzających ją internautów. Okazało się bowiem, że do kodu strony został doklejony skrypt JavaScriptu. Przekierowywał on odwiedzających na inną stronę infekującą komputer trojanem ZBot. Jego kod został zaciemniony, co miało utrudnić jego analizę oraz oszukać silniki antywirusowe. Po jego odkodowaniu okazało się, że zawiera on ukrytą ramkę IFRAME z adresem strony, która przekierowuje do tej zawierającej exploit. Również system HoneyPot potwierdził, że strona Pajacyka zawiera złośliwe oprogramowanie.

Problem został usunięty dopiero w poniedziałek, około godziny 10:30. Jednak ze statystyk wynika, że tylko w niedzielę witrynę odwiedziło prawie 100 tysięcy użytkowników. Nie wiadomo ile z nich padło ofiarą znajdującego się na niej trojana, ale skala problemu może być poważna.
CERT zaleca wszystkim osobom odwiedzającym w tym czasie serwis Pajacyka, aby wykonały pełne skanowanie swojego systemu za pomocą jednego ze skutecznych programów antywirusowych. Ich lista znajduje się na stronie usługi Virus Total. Jak informuje CERT w ochronie komputera przed złośliwym oprogramowaniem mogą pomóc wtyczki do przeglądarek blokujących takie elementy stron. Jedną z nich jest NoScript przeznaczony dla przeglądarki Firefox.

Co to jest HoneyPot?
HoneyPot to system, na który składają się co najmniej jeden komputer, dane oraz wyodrębniony obszar sieci lokalnej. Jego zadaniem jest imitowanie prawdziwej sieci. W rzeczywistości jest on odizolowany i odpowiednio zabezpieczony. Z zewnątrz wygląda tak, jakby zawierał informacje lub zasób, który mógłby stanowić dla potencjalnego hakera cel ataku.

Więcej informacji na temat ataku można uzyskać na stronie CERT-u.

Źródło artykułu: idg.pl
Wybrane dla Ciebie
Brawurowe uderzenie Ukraińców. Trafili kilka samolotów Rosjan
Brawurowe uderzenie Ukraińców. Trafili kilka samolotów Rosjan
Nie przez klimat wyginęli. Modele komputerowe ustaliły prawdę
Nie przez klimat wyginęli. Modele komputerowe ustaliły prawdę
Najpotężniejsza armata świata. Zniszczy każdy czołg, jaki istnieje
Najpotężniejsza armata świata. Zniszczy każdy czołg, jaki istnieje
Rosjanie niszczą Kraby. Straty Ukraińców sięgają dziesiątek sztuk
Rosjanie niszczą Kraby. Straty Ukraińców sięgają dziesiątek sztuk
System Lima EW. "Cudowna broń" Ukrainy zwalcza rosyjskie bomby i Kindżały
System Lima EW. "Cudowna broń" Ukrainy zwalcza rosyjskie bomby i Kindżały
Reguluje glukozę. Już niewielka ilość ma dobroczynny wpływ
Reguluje glukozę. Już niewielka ilość ma dobroczynny wpływ
Konfrontacja Gripenów E z F-35. Ćwiczenia Salitre 2026
Konfrontacja Gripenów E z F-35. Ćwiczenia Salitre 2026
Jedyny taki na świecie. Auta z niego nie skorzystają
Jedyny taki na świecie. Auta z niego nie skorzystają
Rośnie w oczach. Megakonstrukcja ma być najwyższa na świecie
Rośnie w oczach. Megakonstrukcja ma być najwyższa na świecie
Kraj przybrał czerwony kolor. Jest jeden powód
Kraj przybrał czerwony kolor. Jest jeden powód
Wieszasz je na lodówce? Eksperci mówią jasno
Wieszasz je na lodówce? Eksperci mówią jasno
Jak przechowujesz cytryny? Ten trick sprawi, że będą świeże tygodniami
Jak przechowujesz cytryny? Ten trick sprawi, że będą świeże tygodniami
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ