Jump to content

ЛизаМун

LizaMoon — это вредоносная программа , которая заразила тысячи веб-сайтов, начиная с сентября 2010 года. Это атака с помощью SQL-инъекции , которая распространяет вредоносное ПО , побуждающее пользователей устанавливать ненужное и мошенническое «антивирусное программное обеспечение». [1] Хотя он не использует новые методы заражения, первоначально считалось, что он примечателен из-за масштаба и скорости его распространения, а также того, что он затронул некоторые службы Apple iTunes . О LizaMoon первоначально сообщила широкой публике лаборатория безопасности Websense. [2]

Первоначальные заявления для прессы [ который? ] сообщили о заражении сотен тысяч или миллионов сайтов, которые были заражены. По оценкам McAfee, в период с марта по апрель 2011 года пострадало около 1,5 миллиона хостов. Однако последующие исследования показали гораздо более низкий уровень заражения. Хотя первоначальные оценки заражения, основанные на данных поиска Google, считались [ кем? ] Чтобы показать сотни тысяч зараженных сайтов, истинное число исчисляется лишь тысячами: по словам Нильса Провоса , исследователя безопасности в Google, база данных безопасного просмотра Google показывает, что атаки LizaMoon начались примерно в сентябре 2010 года и достигли своего пика в октябре 2010 года, когда около 5600 зараженных сайтов. [3] Исследователь Cisco Мэри Ландесман подтвердила, что уровень заражения довольно низкий. [4]

Каким образом были атакованы веб-сайты, распространяющие инфекцию, остается загадкой. Однако хакеры могут внедрить вредоносный код на уязвимые и популярные веб-сайты, чтобы распространить инфекцию после посещения этих сайтов пользователями. Пользователи ни при каких обстоятельствах не должны разрешать установку программного обеспечения неизвестного происхождения из Интернета — те, кто следует этой политике, не могут быть заражены LizaMoon. Эти типы вредоносных программ, известные как мошеннические антивирусные программы , имеют разные названия и логотипы, такие как «XP Security 2011», «Сканер вредоносных программ» или аналогичные. После первоначальной установки программное обеспечение запускает ложное сканирование, показывающее несуществующее вредоносное ПО в системе, и во многих случаях требует от пользователя заплатить за удаление предполагаемого вредоносного ПО.

Как и в случае со всеми вредоносными программами, пользователю легче справиться с LizaMoon, избегая его, а не пытаясь устранить причиненный ущерб постфактум. К счастью, большинству пользователей легко избежать LizaMoon. Программное обеспечение требует от пользователя активного участия в загрузке и установке. Действительно, чтобы заразиться, пользователь должен четыре раза дать разрешение программе. LizaMoon просит пользователя установить вредоносное антивирусное программное обеспечение для удаления с ПК различных несуществующих «вирусов». Установленное мошенническое антивирусное программное обеспечение называется Центром стабильности Windows. По состоянию на 1 апреля 2011 года загружаемый файл обнаруживается только 13 из 43 антивирусных модулей по данным VirusTotal. [5]

  1. ^ Стейси Коули (1 апреля 2011 г.). «Атака LizaMoon заражает миллионы веб-сайтов» . CNN Деньги . Проверено 1 апреля 2011 г.
  2. ^ «Вредоносная веб-атака затронула миллион адресов сайтов» . Рейтер . Рейтер. 01 апреля 2011 г. Проверено 1 апреля 2011 г.
  3. ^ Провос, Нильс (3 апреля 2011 г.). «Сравнение кампании Lizamoon по внедрению SQL» . Проверено 7 апреля 2011 г.
  4. ^ Ландесман, Мэри. «Лизамун – Много шума из очень малого» . Проверено 7 апреля 2011 г.
  5. ^ Ланга, Фред. «Заражение LizaMoon: подробный отчет» . Проверено 7 апреля 2011 г.

Дополнительные источники

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 11b485eb089e9c97402b6533a64e0a6b__1717771800
URL1:https://arc.ask3.ru/arc/aa/11/6b/11b485eb089e9c97402b6533a64e0a6b.html
Заголовок, (Title) документа по адресу, URL1:
LizaMoon - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)