хакеры используют Google Blogger для распространения вредоносных программ
отметили
3
человека
в архиве
хакеры используют Google Blogger для распространения вредоносных программ
Хакеры «замусорили» компанию Google Blogger с блогами о телефонии – там размещены вредоносные программы, порнографические картинки или просто спам.«Google Blogger используется в качестве механизма распространения вредоносных программ», — сказал Кен Стейнберг (Ken Steinberg), CTO и президент Savant Protection. Атакующие, по-видимому, автоматически генерируют блоги со встроенными скриптами. Блоги с бессмысленными названиями и содержанием явно были созданы при помощи движка, продолжает он.
«Это произошло внезапно. Большинство атак блога осуществлялось через комментарии или сообщения», — говорит он. Стейнберг отметил, что некоторые из поддельных блогов содержали вредоносный код. Один из наиболее распространенных способов внедрения вредоносной программы — использование переполнения буфера при просмотре видеоролика. Просматривая блоги, можно установить автоматическую загрузку картинок и видеороликов, при помощи которых может произойти заражение ПК жертвы», — утверждает он.
Представители Google утверждают, что инцидент расследуется, пишется на darkreading.com. «Google относится к безопасности своих пользователей очень серьезно, и мы всегда стараемся защитить их и сделать Blogger лучше, — заявил один из представителей компании. — Мы будет работать оперативно. Если получим сообщение о вредоносном контенте в блоге, то быстро расследуем вопрос и удалим его, если на то будут основания».
Хакеры «замусорили» компанию Google Blogger с блогами о телефонии – там размещены вредоносные программы, порнографические картинки или просто спам.«Google Blogger используется в качестве механизма распространения вредоносных программ», — сказал Кен Стейнберг (Ken Steinberg), CTO и президент Savant Protection. Атакующие, по-видимому, автоматически генерируют блоги со встроенными скриптами. Блоги с бессмысленными названиями и содержанием явно были созданы при помощи движка, продолжает он.
«Это произошло внезапно. Большинство атак блога осуществлялось через комментарии или сообщения», — говорит он. Стейнберг отметил, что некоторые из поддельных блогов содержали вредоносный код. Один из наиболее распространенных способов внедрения вредоносной программы — использование переполнения буфера при просмотре видеоролика. Просматривая блоги, можно установить автоматическую загрузку картинок и видеороликов, при помощи которых может произойти заражение ПК жертвы», — утверждает он.
Представители Google утверждают, что инцидент расследуется, пишется на darkreading.com. «Google относится к безопасности своих пользователей очень серьезно, и мы всегда стараемся защитить их и сделать Blogger лучше, — заявил один из представителей компании. — Мы будет работать оперативно. Если получим сообщение о вредоносном контенте в блоге, то быстро расследуем вопрос и удалим его, если на то будут основания».
Источник:
blog.secnull.org/2008/01/31/go...
Добавил
schtirliz 31 Января 2008

нет комментариев
проблема (1)
Комментарии участников:
Ни одного комментария пока не добавлено