Tysiąc polskich stron zarażało wirusem

Wśród zainfekowanych witryn, które wstrzykiwały wirusa, znajdziemy m.in. stronę posła na Sejm RP czy tę z ofertami pracy. Nie brakuje też serwisów związanych z edukacją.

Obraz
Źródło zdjęć: © Fotolia
Adam Bednarek

To jeden z największych ataków na internautów w Polsce - opisują specjaliści z Exatel, którzy wykryli problem. Cyberprzestępcy wykorzystali w nim metodę “zatrutego wodopoju” - tak nazywane są witryny, które wstrzykują złośliwe oprogramowanie do urządzeń użytkowników.

Gdy zainfekowaną stronę odwiedzał użytkownik Internet Explorera (IE9, 10 i 11) lub innej przeglądarki ze starą wtyczką Flash, otrzymywał w prezencie ransomware Mole - opisuje przebieg ataku portal zaufanatrzeciastrona.pl. Wirus szyfrował dane na komputerze, domagając się okupu.

O zarażenie się było niezwykle łatwo, bowiem zatrutymi wodopojami było aż 1041 domen. Jak wyliczają eksperci z Exatel w swoim raporcie, wśród nich znajdziemy strony gmin i powiatów, stronę posła na Sejm RP, strony kancelarii prawniczych, portal z ofertami pracy czy nawet strony szkół podstawowych, przedszkoli, liceów i szkół zawodowych.

Konkretnych nazw nie znamy, ale “badacze poinformowali o infekcji poszkodowane firmy i instytucje”. Niestety, część z nich miała spory kłopot z usunięciem problemu. Przyczyną tak dużej skali było nieaktualizowane oprogramowanie CMS. Niektóre z nich były nieaktualizowane przez kilkadziesiąt wersji wstecz i zawierały po kilkanaście krytycznych podatności umożliwiających napastnikowi zdalne działanie - czytamy w raporcie.

“Do ataku na nas – zwykłych obywateli – zostali wykorzystani przede wszystkim najsłabsi.
Przedszkola, szkoły podstawowe, zgromadzenia zakonne czy zwykłe fora - nie tylko nie są zazwyczaj świadome istniejącego zagrożenia i metod obrony przed nim” - piszą twórcy raportu.

Wybrane dla Ciebie

Indie będą produkować rosyjskie karabiny. Zysk i tak trafi do Putina
Indie będą produkować rosyjskie karabiny. Zysk i tak trafi do Putina
Polska zainteresowana ukraińskim sprzętem. Pokazano go podczas ćwiczeń
Polska zainteresowana ukraińskim sprzętem. Pokazano go podczas ćwiczeń
To arcydzieło. Okazuje się, że może pomóc z nauką fizyki kwantowej
To arcydzieło. Okazuje się, że może pomóc z nauką fizyki kwantowej
Kryzys amunicyjny. Rosja odczuwa braki pocisków do tego systemu
Kryzys amunicyjny. Rosja odczuwa braki pocisków do tego systemu
Legenda starożytności. Co wiadomo o Atlantydzie?
Legenda starożytności. Co wiadomo o Atlantydzie?
Biały fosfor w Ukrainie. Rosja omija zakazy, Chiny w łańcuchu dostaw
Biały fosfor w Ukrainie. Rosja omija zakazy, Chiny w łańcuchu dostaw
Wystarczy użyć śrubokrętu. Tajwański pocisk ma zasięg 900 km
Wystarczy użyć śrubokrętu. Tajwański pocisk ma zasięg 900 km
Problem z samolotami FA-50PL. Nawet 1,5 roku opóźnienia
Problem z samolotami FA-50PL. Nawet 1,5 roku opóźnienia
Chińczycy kupili sprzęt z Rosji. Może być zagrożeniem dla Tajwanu
Chińczycy kupili sprzęt z Rosji. Może być zagrożeniem dla Tajwanu
Drzewa w Amazonii są coraz większe. Naukowcy wskazali powód
Drzewa w Amazonii są coraz większe. Naukowcy wskazali powód
Nie chcą Leopardów 2. Sąsiad Polski stawia na lekkie czołgi
Nie chcą Leopardów 2. Sąsiad Polski stawia na lekkie czołgi
Ukraińscy snajperzy z nową bronią. Pomoc Amerykanów ma drugie dno
Ukraińscy snajperzy z nową bronią. Pomoc Amerykanów ma drugie dno