<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT Новости &#187; javascript</title>
	<atom:link href="http://itnovosti.org.ua/tag/javascript/feed" rel="self" type="application/rss+xml" />
	<link>http://itnovosti.org.ua</link>
	<description>Новости интернета и компьютерных технологий</description>
	<lastBuildDate>Fri, 10 Feb 2012 12:00:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Websence предупреждает о массовом заражении вебсайтов</title>
		<link>http://itnovosti.org.ua/2009/06/internet/websence-predupregdaet-o-massovom-zaragenii-websaitov.html</link>
		<comments>http://itnovosti.org.ua/2009/06/internet/websence-predupregdaet-o-massovom-zaragenii-websaitov.html#comments</comments>
		<pubDate>Tue, 02 Jun 2009 13:09:18 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Analytics]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[websence]]></category>
		<category><![CDATA[антивирус]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2009/06/internet/websence-predupregdaet-o-massovom-zaragenii-websaitov.html' addthis:title='Websence предупреждает о массовом заражении вебсайтов '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Специалисты из Websense предупреждают о массовом заражении вебсайтов новым вредоносным кодом. К прошлой пятнице количество таких сайтов достигло 30 000. При открытии зараженного сайта JavaScript-код незаметно перенаправляет пользователя на сервер, который анализирует программное обеспечение его компьютера. В зависимости от результатов анализа производится попытка использовать одну или несколько из десятка различных уязвимостей и установить фальшивый антивирус. [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2009/06/internet/websence-predupregdaet-o-massovom-zaragenii-websaitov.html' addthis:title='Websence предупреждает о массовом заражении вебсайтов '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><img class="alignleft" title="Websence предупреждает о массовом заражении вебсайтов" src="http://www.securitylab.ru/upload/iblock/949/94913ea7404e0824676686ebd961208c.jpg" alt="" width="200" height="165" />Специалисты из Websense предупреждают о массовом заражении вебсайтов новым вредоносным кодом. К прошлой пятнице количество таких сайтов достигло 30 000.<br />
При открытии зараженного сайта JavaScript-код незаметно перенаправляет пользователя на сервер, который анализирует программное обеспечение его компьютера. В зависимости от результатов анализа производится попытка использовать одну или несколько из десятка различных уязвимостей и установить фальшивый <a href="http://itnovosti.org.ua/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  антивирус">антивирус</a>.<br />
Если же на компьютер пользователя установлены "заплатки", закрывающие эти уязвимости, то используется другой план заражения. Всплывающее окно пугает пользователя сообщением о том, что его компьютер заражен, и предлагает установить "антивирус" самостоятельно.<br />
Предполагается, что на сайты этот вредоносный код проникает за счёт использования какой-то известной уязвимости с помощью SQL-инъекцией. При этом встраиваемый скрипт маскируется под код <a href="http://itnovosti.org.ua/tag/google" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  google">Google</a> Analytics, что затрудняет его обнаружение. Сам лже-антивирус является полиморфом, что также мешает его определению (по данным Virustotal от 29 апреля, этот вредонос вычисляли только 4 из 39 антивирусных программ).<br />
Также отмечается, что JavaScript активно использует цифровые коды вместо символов. Подобной техникой воспользовались и авторы недавних JavaScript-троянов Gumblar/Martuz, которые, по прикидкам Websense, захватили в короткий срок около 60 000 сайтов.<br />
Однако, специалисты считают, что несмотря на некоторую схожесть, новый вредонос не имеет отношения к Gumblar. Напротив, не исключена возможность, что он каким-то образом связан с русским хостингом RBN. На такую гипотезу сотрудников Websense натолкнуло использование той же тактики, которой придерживались в RBN: JavaScript, если его раскодировать, указывает на веб-адреса, очень похожие на легитимные домены Google Analytics.<!-- wp_post_end --><!-- TEST --></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2009/06/internet/websence-predupregdaet-o-massovom-zaragenii-websaitov.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

