Перейти к содержанию

Законопослушные сайты распространяют больше вредоносного ПО, чем пиратские и порноресурсы


arh_lelik1

Рекомендуемые сообщения

Новое исследование антивирусной компании Avast оспаривает удобное, но совершенно неправильное утверждение, что отказ от посещения порносайтов и сайтов с контрафактным контентом снижает риск заражения вредоносным ПО.

 

По данным компании, на один инфицированный порносайт приходится в среднем 99 законопослушных зараженных доменов. К примеру, в Великобритании домены, содержащие слово “London”, компрометируются хакерами куда чаще, чем домены, содержащие слово “sex”. Так, среди инфицированных оказался раздел сайта сотового оператора Vodafone, посвященный смартфонам. В нем обнаружился вредоносный JavaScript, перенаправляющий посетителей на сайт, который пытается эксплуатировать непропатченную уязвимость в Центре справки и поддержки Windows (CVE-2010-1885).

 

Случай с Vodafone типичен для каждого пятого инфицированного ресурса, обнаруженного Avast в ходе анализа анонимных логов детектирования, присланных пользователями антивируса этой компании с середины прошлого года. Согласно этим данным, к числу инфицированных также относится популярный бразильский софтверный портал Baixaki и множество сайтов небольших фирм в Германии. При этом специалисты Avast утверждают, что наметилось явное снижение числа инфекций в сайтах “для взрослых”.

 

“Не то, чтобы мы рекомендовали искать эротику в Сети, однако статистика очевидна – на каждый зараженный домен для взрослых приходится 99 инфицированных доменов с абсолютно нейтральным и законным контентом”, - отметил технический директор Avast Ондрей Влчек.xakep

Ссылка на комментарий
Поделиться на другие сайты

Ы! лучше не лазить порно сайтам ))) интеренет же собирает информацию о пользователей.

Изменено пользователем Susumi
Ссылка на комментарий
Поделиться на другие сайты

Взламывают, в основном, либо известные крупные сайты, либо плохого хостера. А на простых сайтах часто сами хозяева ставят какие-нибудь вредоносные счетчики и рекламные баннеры, думая что они нормальные...

Изменено пользователем Urotsuki
Ссылка на комментарий
Поделиться на другие сайты

Ну прямо новоявленные MythBusters. ;)

Взламывают, в основном, либо известные крупные сайты

Владельцы крупных известных сайтов, как правило, неплохо защищают свое детище. И, в случае появления на их сайте угрозы, стараются как можно быстрее нейтрализовать ее.

Ссылка на комментарий
Поделиться на другие сайты

Ну прямо новоявленные MythBusters. ;)

 

Владельцы крупных известных сайтов, как правило, неплохо защищают свое детище. И, в случае появления на их сайте угрозы, стараются как можно быстрее нейтрализовать ее.

 

 

Онлайн-мошенники все чаще для распространения злонамеренного ПО используют легитимные сайты, которые взламываются лишь с одной целью - разместить на страницах проектов ссылки на серверы с трoянами, шпионскими модулями и вирусами.

Ссылка на комментарий
Поделиться на другие сайты

Владельцы крупных известных сайтов, как правило, неплохо защищают свое детище.
Так, среди инфицированных оказался раздел сайта сотового оператора Vodafone, посвященный смартфонам.

 

 

И, в случае появления на их сайте угрозы, стараются как можно быстрее нейтрализовать ее.

C этим никто не спорит. Не так давно взламывали сайт Квипа, как прочитал потом. Конечно там если и было что-то вредоносное, то недолго ;)

Ссылка на комментарий
Поделиться на другие сайты

если и было что-то вредоносное, то недолго :)

Проблема том, что ресурс довольно популярный и этого "недолго" вполне достаточно, что бы заразить немало пользователей ;)

Ссылка на комментарий
Поделиться на другие сайты

Писал уже в одной из тем, но напишу снова. *чтоб безопасно полазить по малоизветсным сайтам и ссылкам из спама, ) запускаем барузер в бкзопастной среде, и серфим * очень низкая вероятность что вы что то подцепите, ведь вредоносный код выполнится в безопасной среде.

Ссылка на комментарий
Поделиться на другие сайты

Писал уже в одной из тем, но напишу снова. *чтоб безопасно полазить по малоизветсным сайтам и ссылкам из спама, ) запускаем барузер в бкзопастной среде, и серфим * очень низкая вероятность что вы что то подцепите, ведь вредоносный код выполнится в безопасной среде.

Статья как раз не про малоизвестные и спам. Про это все кому не лень в форуме пишут: "Не ходите по пиратским и порносайтам и будет вам счастье." На легальных сайтах больше вредоносного ПО.

Ссылка на комментарий
Поделиться на другие сайты

На легальных сайтах больше вредоносного ПО.

Легальный сайт вполне может быть малоизвестным.

Владелец крупного, хорошо известного сайта просто-напросто не решится устанавливать на свой сайт скрипт, заражающий компьютеры посетителей, - иначе это серьезно отразиться на его репутации или репутации компании, которую представляет данный сайт. Надо ему это?

Что касается заражение сайта сторонними людьми - тут уже все сказано.

 

Да и всевозможные блокираторы скриптовой части сайтов вполне помогают, будь то NoScript для Firefox. :(

Ссылка на комментарий
Поделиться на другие сайты

Статья как раз не про малоизвестные и спам. Про это все кому не лень в форуме пишут: "Не ходите по пиратским и порносайтам и будет вам счастье." На легальных сайтах больше вредоносного ПО.

Вы видите где я написал

"Не ходите по пиратским и порносайтам и будет вам счастье."
*если видите покажите*! Я лишь сказал один из способов не подцепить заразу в сети в целом. Изменено пользователем Mixasa
Ссылка на комментарий
Поделиться на другие сайты

Легальный сайт вполне может быть малоизвестным.

Владелец крупного, хорошо известного сайта просто-напросто не решится устанавливать на свой сайт скрипт, заражающий компьютеры посетителей, - иначе это серьезно отразиться на его репутации или репутации компании, которую представляет данный сайт. Надо ему это?

Что касается заражение сайта сторонними людьми - тут уже все сказано.

 

Да и всевозможные блокираторы скриптовой части сайтов вполне помогают, будь то NoScript для Firefox. :(

Значит владелец малоизвестного легального сайта может решится устанавливать на свой сайт скрипт, заражающий компьютеры посетителей? Вы о чем? Он еще не раскрутился, а уже хочет заражать посетителей?

Ссылка на комментарий
Поделиться на другие сайты

Вы о чем? Он еще не раскрутился, а уже хочет заражать посетителей?

Прошу прошение, действительно в моем посту была некая двусмысленность.

 

Конечно нет, если помыслы хозяина как раз состоят в дальнейшей его раскрутке. :(

Злоумышленнику же достаточно сделать так, чтобы его детище как минимум находили поисковые системы... и все.

Наглядный пример этому - недавняя история с поддельными торрент-трекерами и файлообменниками.

Ссылка на комментарий
Поделиться на другие сайты

Вы видите где я написал *если видите покажите*! Я лишь сказал один из способов не подцепить заразу в сети в целом.

А где вы здесь видите тему Еще "один из способов не подцепить заразу в сети" ?

Пример который я привел тоже относится к "способам".

 

Узнали новый способ, создайте тему и опишите его, мы будем вам благодарны.

 

Но когда

Писал уже в одной из тем, но напишу снова
... ? А зачем снова в теме про Законопослушные сайты?
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • KL FC Bot
      От KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
×
×
  • Создать...