Witryna telewizji NBC zainfekowana

Jeśli odwiedzałeś 21 lutego stronę NBC.com, należącą do popularnej amerykańskiej sieci telewizyjnej NBC, sprawdź czy nie zainfekowałeś swojego komputera złośliwym programem - radzą eksperci z firmy antywirusowej Eset.

Ofiarą cyberprzestępców tym razem padła strona telewizji NBC
Ofiarą cyberprzestępców tym razem padła strona telewizji NBCAFP

Prawdopodobnie przez niemal dobę serwis NBC.com zawierał złośliwy skrypt, który przekierowywał wszystkich odwiedzających do innej strony. Ta z kolei zawierała złośliwe oprogramowanie. Kilka przeglądarek internetowych przez wiele godzin blokowało dostęp do NBC.com, w trosce o bezpieczeństwo użytkowników sieci.

Analitycy zagrożeń z firmy Eset przechwycili pierwsze raporty o infekcji NBC.com w środę 20 lutego tuż po godzinie 17:00 czasu środkowoeuropejskiego. Największą liczbę zgłoszeń nt. infekcji laboratorium Eset zarejestrowało jednak kolejnego dnia, tj. 21 lutego, około południa. Nie wyjaśniono jeszcze czy strona NBC.com była zainfekowana przez cały ten czas. Wiadomo jednak, że serwis zawierał w tym czasie złośliwy skrypt iframe, czyli tzw. ramkę (prawdopodobnie niewidoczną dla odwiedzających stronę), która kierowała do innego serwisu WWW, zawierającego groźny exploit. Ów exploit podczas infekowania komputera wykorzystywał liczne luki w popularnych aplikacjach, m.in. podatność w Javie (CVE-2012-0507), z której jakiś czas temu skorzystał Trojan Flashback podczas atakowania komputerów typu Mac.

Według informacji zebranych przez analityków, wykryty exploit próbował pobrać na komputery swoich ofiar wiele podejrzanych plików. Wśród nich zidentyfikowano m.in. Win32/TrojanDownloader.Vespula.AY - aplikację, która po przedostaniu się na dysk komputera łączy się z siecią i pobiera na zainfekowaną maszynę kolejne zagrożenia.

Po pewnym czasie ramka na stronie NBC.com zaczęła kierować do nieistniejącej lokalizacji. Jak tłumaczy ekspert, stało się tak najprawdopodobniej w momencie, w którym cyberprzestępca, sterujący infekcją na NBC.com, zorientował się, że przeglądarki internetowe zablokowały dostęp do strony.

Złośliwa ramka na stronie NBC.com to jedno z wielu zagrożeń, na jakie internauci mogą natknąć się w sieci. Jak surfować w internecie bez ryzyka zainfekowania swojego komputera? Eksperci przypominają, aby przede wszystkim nie ignorować ostrzeżeń i blokad wyświetlanych przez przeglądarki internetowe. Niezbędne jest także regularne aktualizowanie samej przeglądarki i jej wtyczek (Flash, Java itp.). Warto również wyposażyć się w program lub pakiet bezpieczeństwa, który w razie niebezpieczeństwa albo zablokuje dostęp do podejrzanej strony WWW, albo uniemożliwi złośliwej aplikacji na przeniknięcie do komputera.

INTERIA.PL/informacje prasowe
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas