Bitcoin Forum
May 02, 2024, 11:38:57 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Более 500 сайтов пострадали из-за взлома анти  (Read 556 times)
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
November 06, 2015, 06:46:00 PM
 #1

Более 500 сайтов пострадали из-за взлома антиблокировщика PageFair
04.11.15 - https://xakep.ru/2015/11/03/pagefair-malware/

Борьбу с блокировкой рекламы уже поставили коммерческую основу. Так, компания PageFair предоставляет своим клиентам услуги по спасению их прибылей, не позволяя блокировать рекламу на их сайтах. Вчера, 2 ноября 2015 года, стало известно, что PageFair взломали, в результате чего ресурсы клиентов компании оказались заражены вредоносным ПО.

PageFair на сегодня обслуживает порядка 3000 сайтов, защищая ресурсы от блокировки рекламы. Атака на компанию началась в самом конце минувших выходных, пока все праздновали Хэллоуин. Известно, что хакеры действовали через узконаправленную фишинговую email-кампанию. Так как фишинг сработал, атакующие сумели сбросить пароли от аккаунта MaxCDN и заменить JavaScript, который PageFair внедряет на страницы своих клиентов, вредоносным ПО собственного производства. Компания уже признала, что не использовала двухфакторную аутентификацию для MaxCDN, что и стало источником проблемы.



В последующие 90 минут 501 сайт, из числа клиентов PageFair, демонстрировал посетителям всплывающее окно, сообщавшее, что их версия Adobe Flash устарела и пора установить обновления. Разумеется, под видом обновления тоже распространялась малварь.



Специалисты F-Secure сообщают, что на компьютеры жертв атаки был установлен Nanocore: вредонос, ориентированный на пользователей Windows, который ворует личные данные и пароли, скрытно сохраняет снимки с вебкамеры и переправляет собранные данные своим «хозяевам». К счастью, большинство известных антивирусных продуктов «знакомы» с Nanocore.

Сообщается, что пострадали лишь 2,3% пользователей зараженных сайтов, что, впрочем, тоже немало, учитывая тот факт, что некоторые клиенты PageFair — это ресурсы с миллионами посетителей в месяц.

«Ничто не указывает на то, что основные сервера и базы данных PageFair  были скомпрометированы. Информация об аккаунтах, паролях и личные данные наших клиентов не пострадали», — сообщил глава PageFair  Шон Бланчфилд (Sean Blanchfield).


Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
1714649937
Hero Member
*
Offline Offline

Posts: 1714649937

View Profile Personal Message (Offline)

Ignore
1714649937
Reply with quote  #2

1714649937
Report to moderator
Unlike traditional banking where clients have only a few account numbers, with Bitcoin people can create an unlimited number of accounts (addresses). This can be used to easily track payments, and it improves anonymity.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714649937
Hero Member
*
Offline Offline

Posts: 1714649937

View Profile Personal Message (Offline)

Ignore
1714649937
Reply with quote  #2

1714649937
Report to moderator
1714649937
Hero Member
*
Offline Offline

Posts: 1714649937

View Profile Personal Message (Offline)

Ignore
1714649937
Reply with quote  #2

1714649937
Report to moderator
$$$
Hero Member
*****
Offline Offline

Activity: 991
Merit: 505


View Profile
November 06, 2015, 07:06:47 PM
 #2

Я как-то забыл включить ADBLOCK. То у меня чуть голова не разболелась от этой мельтешни на экране.
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
November 06, 2015, 07:13:30 PM
 #3

Я как-то забыл включить ADBLOCK. То у меня чуть голова не разболелась от этой мельтешни на экране.
Я вообще его не ставлю, половина рекламы на флеш плеере, которого у меня нету. Очень много рекламы заблокировалось при помощи блокировки хостов прогой DWS_Lite, прямо в Виндовс

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
JSS
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250



View Profile
November 07, 2015, 08:53:21 PM
 #4

А меньше нужно пользоваться услугами подобных компаний. Они и сами не прочь заразить ваши ресурсы вредоносным ПО.
slesar21
Hero Member
*****
Offline Offline

Activity: 798
Merit: 1006


View Profile
November 08, 2015, 03:05:21 AM
 #5

А меньше нужно пользоваться услугами подобных компаний. Они и сами не прочь заразить ваши ресурсы вредоносным ПО.
Вот и правильно, а то скоро будет антипротив блокировщик, против-против антиблокировщика который блокирует антиблокировщика!!! И эта хрень ноут сразу убивать будет..
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!