Komponentit

Paris Hilton -verkkosivusto, jota käytetään Web Attackissa

Dragnet: Brick-Bat Slayer / Tom Laval / Second-Hand Killer

Dragnet: Brick-Bat Slayer / Tom Laval / Second-Hand Killer
Anonim

Paris Hiltonin verkko sivusto on hakkeroitu ja palvelee kävijöitä haittaohjelmasta Trojan-ohjelmasta, joka on suunniteltu varastamaan arkaluonteisia tietoja tietokoneistaan.

Hakkerointi löysi tietoturvayhtiö ScanSafe, joka sanoi, että Parishilton.com (huom: tämä sivusto ei ole turvallista vierailla lehdistön aika) oli ilmeisesti vaarantunut perjantaina. Sivuston kävijöille on esitelty ponnahdusikkuna, joka kehottaa heitä lataamaan ohjelmiston, jotta sivuston katselu paranee. Jos ne napsauttavat "kyllä" tai "ei" tässä ikkunassa, sivusto yrittää sitten ladata haittaohjelmia, joka tunnetaan nimellä Trojan-Spy.Zbot.YETH, toisesta verkkosivustosta.

"Ponnahdusikkuna osoittaa, tämä sivusto, jossa haittaohjelmia ladataan ", sanoi ScanSafe-tietoturva-tutkija Mary Landesman.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Landesman uskoo, että tuhannet muut WWW-sivustot saattavat myös palvella tämä muutos hyökkäys hänen yritys paljastui. Parishilton.com, kuuluisan virallisen verkkosivuston sivusto, on kuitenkin tunnetuin kohde. "Pariisin Hiltonin suuri asia on kävijöiden määrä, jonka hän saa", Landesman sanoi. "Se on aina kaksinkertainen asia, kun näemme korkean profiilin web-sivuston pääsevän vaaraan."

Jotta asiat pahentuvat, useimmat virustentorjuntatuotteet eivät tunnista Troian ohjelmaa, jota Parishilton.com palvelee. Maanantaina iltapäivällä vain 12 VirusTotalin testattua 37 myyjää tunnisti Troijan.