Внедренный в главную страницу MySQL.com эксплоит заражал ПК посетителей вирусами

Многострадальный интернет-ресурс открытой СУБД MySQL в очередной раз стал жертвой злоумышленников. Получив привилегированный доступ к сайту, хакеры внедрили ряд вредоносных сценариев, выполнение которых приводило к заражению компьютера вирусом. Для заражения пользователям, чьи ПК работают под управлением операционных систем Windows, достаточно было посетить главную страницу MySQL.com.

Далее заражение происходило следующим образом: вместе с загрузкой главной страницы сайта выполняется вредоносный скрипт, который генерирует объект iframe с последующим перенаправлением на сайты злоумышленников. Затем имеющаяся на сайте связка BlackHole за счет использования «дыр» в безопасности браузеров без ведома пользователя устанавливает вредоносную программу.

Данные ресурса по безопасности VirusTotal свидетельствуют, что на момент написания статьи лишь 14 из 44 антивирусов научились распознавать и блокировать выполнение вредоносного кода.

Уязвимость на сайте MySQL уже закрыта, однако ни о количестве инфицированных машин, ни о том, что из себя представляет устанавливавшийся вирус, информации нет.


Иван Терехов, 3DNews





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Злоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщенияЗлоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщения
Patreon удалил страницу фонда "Вернись живым"Patreon удалил страницу фонда "Вернись живым"
Facebook заблокировал страницу Геращенко. Она считает, что из-за критики канала "Рада"
Джимми Уэйлс продал первую страницу "Википедии" в виде NFT-токена за $750 тысяч
МИД Украины требует от Twitter удалить страницу роSSийского МИД в оккупированном Крыму
Facebook удалил страницу народного депутата Андрея Деркача
Google создал страницу с советами для малого бизнеса на период эпидемии
Facebook без спроса создал для "задницы" девушки деловую страницу
Латвийским политикам рассылали письма с вирусами от имени посольства РоSSии
Googlebot рендерит страницу в среднем за 5 секунд после сканирования
Последние новости

Подгружаем последние новости