Внедренный в главную страницу MySQL.com эксплоит заражал ПК посетителей вирусами

Многострадальный интернет-ресурс открытой СУБД MySQL в очередной раз стал жертвой злоумышленников. Получив привилегированный доступ к сайту, хакеры внедрили ряд вредоносных сценариев, выполнение которых приводило к заражению компьютера вирусом. Для заражения пользователям, чьи ПК работают под управлением операционных систем Windows, достаточно было посетить главную страницу MySQL.com.

Далее заражение происходило следующим образом: вместе с загрузкой главной страницы сайта выполняется вредоносный скрипт, который генерирует объект iframe с последующим перенаправлением на сайты злоумышленников. Затем имеющаяся на сайте связка BlackHole за счет использования «дыр» в безопасности браузеров без ведома пользователя устанавливает вредоносную программу.

Данные ресурса по безопасности VirusTotal свидетельствуют, что на момент написания статьи лишь 14 из 44 антивирусов научились распознавать и блокировать выполнение вредоносного кода.

Уязвимость на сайте MySQL уже закрыта, однако ни о количестве инфицированных машин, ни о том, что из себя представляет устанавливавшийся вирус, информации нет.


Иван Терехов, 3DNews





Интересные новости
В мережі перевірили «фрагмент» подкасту Трампа-молодшого про УкраїнуВ мережі перевірили «фрагмент» подкасту Трампа-молодшого про Україну
Блок рекламы


Похожие новости

Злоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщенияЗлоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщения
Patreon удалил страницу фонда "Вернись живым"Patreon удалил страницу фонда "Вернись живым"
Facebook заблокировал страницу Геращенко. Она считает, что из-за критики канала "Рада"
Джимми Уэйлс продал первую страницу "Википедии" в виде NFT-токена за $750 тысяч
МИД Украины требует от Twitter удалить страницу роSSийского МИД в оккупированном Крыму
Facebook удалил страницу народного депутата Андрея Деркача
Google создал страницу с советами для малого бизнеса на период эпидемии
Facebook без спроса создал для "задницы" девушки деловую страницу
Латвийским политикам рассылали письма с вирусами от имени посольства РоSSии
Googlebot рендерит страницу в среднем за 5 секунд после сканирования
Последние новости

Подгружаем последние новости