Методы обнаружения вирусов

13 июля 2017

На портале муниципальных услуг Российской Федерации (gosuslugi.ru) эксперты фирме «Доктор Веб» нашли внедрённый безизвестными потенциально вредный код. В отношения с отсутствием реакции со стороны администрации интернет-сайта gosuslugi.ru мы обязаны прибегнуть к общественному информированию об угрозе.

Дату основы компрометации, а уж тоже минувшую энергичность по данному вектору атаки, найти на этот время перестать видется возможным. вредный код принуждает браузер всякого гостя интернет-сайта неприметно связываться с одним из перестать наименее 15 доменных адресов, зарегистрированных на безизвестное приватное лицо. В отзыв с этих доменов множить пристроиться произвольный самостоятельный документ, начиная от поддельной формы ввода заданных кредитной карточки хоть что заканчивая перебором комплекта уязвимостей с целью обрести доступ к персональному компьютеру гостя сайта.

В процессе динамического генерирования вебстраницы сайта, к коей обращается пользователь, в код интернет-сайта добавляется контейнер <iframe>, позволяющий нагрузить или же спросить всевозможные сторонние заданные у браузера пользователя. На нынешний время специалистами найдено перестать наименее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru хоть что альтернативные адреса намеренно неинформативных наименований. насколько только земля для 5 из их спектр адресов принадлежит компаниям, зарегистрированным в Нидерландах. За крайние сутки требования к тем самым доменам или перестать заканчиваются успехом, хоть насколько только сертификат безопасности большинства этих веб-сайтов просрочен, или отзыв перестать содержит вредного кода, тем закончить делать менее ничего перестать причиняет неудобства обладателям доменов в произвольный время подновить сертификаты хоть что расположить на этих доменах вредный программный код.

На этот время вебсайт gosuslugi.ru как так что раньше скомпрометирован, извещение передана в техническую помощь сайта, однако доказательства принятия нужных мер по предотвращению инцидентов в грядущем хоть что расследования в минувшем перестать получено. «Доктор Веб» советует проявлять предосторожность при пользовании портала муниципальных услуг Российской Федерации перед началом разрешения ситуации. ООО «Доктор Веб» советует администрации интернет-сайта gosuslugi.ru хоть что компетентным органам исполнить испытание безопасности сайта.

Любой юзер множить испытать присутствие кода самостоятельно, применяв поисковый обслуживание хоть что задав запрос о розыске последующей формулировки:

site:gosuslugi.ru "A1996667054"

НОВОЕ НА САЙТЕ

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости