basket icon Кошница | Глобални сайтове | Активирай сериен номер | Контакти |
Начало | Продукти | Поръчай | Изтегли | Партньори | Инфо център | Поддръжка | За нас
под-страница ESET NOD32 Antivirus
submenu line
под-страница ESET Smart Security
submenu line
под-страница ESET Mobile Antivirus
submenu line
под-страница ESET NOD32 Antivirus Business Edition
submenu line
под-страница ESET Smart Security Business Edition
submenu line
под-страница File Servers Security
submenu line
под-страница Mail Servers Security
submenu line
под-страница Gateway Servers Security
под-страница Купи онлайн
submenu line
под-страница Купи от наш партньор
submenu line
под-страница Получи индивидуална оферта
submenu line
под-страница Активирай SMS лиценз
submenu line
под-страница Активирай BOX лиценз
submenu line
под-страница Активирай OEM лиценз
под-страница Партньори
submenu line
под-страница ISP Партньори
submenu line
под-страница Стани партньор
submenu line
под-страница ePartner
под-страница ThreatSense.Net
submenu line
под-страница Съвети за сигурност
submenu line
под-страница Речник на заплахите
submenu line
под-страница Енциклопедия на заплахите
submenu line
под-страница Онлайн скенер
submenu line
под-страница Вирус Радар
submenu line
под-страница Статии
submenu line
под-страница Прес център
submenu line
под-страница Защо легална?
под-страница Забравена парола
submenu line
под-страница FAQ
submenu line
под-страница Форум
submenu line
под-страница Продуктови наръчници
submenu line
под-страница Онлайн обучение
submenu line
под-страница Changelog
под-страница За ESET
submenu line
под-страница Новини
submenu line
под-страница Събития
submenu line
под-страница Награди и сертификати
submenu line
под-страница В пресата за нас
submenu line
под-страница Клиенти
submenu line
под-страница Кариери
submenu line
под-страница Контакти
под-страница Демо версия
submenu line
под-страница Пълна версия на Английски
submenu line
под-страница Пълна версия на Български
submenu line
под-страница Продуктови наръчници
submenu line
под-страница Антивирусни деинсталатори
submenu line
под-страница Вирусни чистачи
submenu line
под-страница SysInspector
submenu line
под-страница Fun/Fan stuff
ESET logo

temporary image for the main banner

Инфо център

ThreatSense.Net
menu line
Съвети за сигурност
menu line
Речник на заплахите
menu line
Енциклопедия на заплахите
menu line
Онлайн скенер
menu line
Вирус Радар
menu line
СтатииСтатии
menu line
Прес център
menu line
Защо легална?
menu line
 
Статии

Cybercriminals release Christmas themed web malware exploitation kit
28 ноември 2008

“Committing cybercrime around the Christmas tree” has always been a tradition for malicious attackers introducing new ways to scam the millions of online shoppers during the holidays. This Christmas isn’t going to be an exception, but what has changed compared last couple of years is the tone of the Xmas promotions already circulating across various cybercrime communities. Do cybercriminals exchange gifts during the Christmas holidays? A recently released web malware exploitation kit coming with three different types of licenses and 9 modified exploits, aims to become “the pefect Christmas gift for all of your friends”.

Not surprisingly, the exploitation kit itself is released purely for commercial gains which when combined with the fact that it appears to be using a large percentage of the source code from a competing exploitation kit — appreciate the irony here — the already patched vulnerabilities it attempts to exploit can be easily taken care of. However, going through the infection rate statistics which were temporarily left available as a promotion tool, thousands of people have already became victim of their lack of decent situational awareness on how important patching of their third-party applications really is.

A translated description of the kit’s marketing pitch :

“Feeling bored? Miss the Christmas spirit? Want to make a lot of money before the holidays but you lack the right tools? We have the solution to your problems - our web malware exploitation kit which will bring back the Christmas attitude and also become the perfect gift for your friends. Available are Professional, Standard and Basic licenses, with each of these including or lacking some unique features based on your budget. Professional package comes with support.”

Modified exploits included within with their associated descriptions :

* modified MDAC - “the notorious exploit that continues to provide high infection rates of IE6 users”
* IE Snapshot - “unique exploit offering high infection rates for both IE6 and IE7 users”
* FF Embed - “still relevant for exploiting all Firefox versions”
* Opera Old+new - “capable of infecting all versions of Opera up to the latest one”
* Old PDF - “targeting Adobe Reader v8.1.1 it’s still relevant, also it checks whether the exact version is installed before launching the exploit”
* New PDF - “targeting Adobe Reader 8.1.2, a perfect combination with Old PDF
* XLS - “unique exploit targeting Microsoft Excel”
* SWF- “modification of the infamous exploit, works quietly and targets all browsers”

The malware obtained in one of the currently active campaigns has a low detection rate (6 out of 37 AVs detect it - 16.22%) and continues phoning back home to findzproportal1 .com (64.69.33.138; 72.233.114.126) from where it attempts to drop a rootkit (TDSSserv.sys). Among the main ways of ensuring that you’re going to ruin their holidays is to make sure they’re not exploiting you with last year’s client-side vulnerabilities, which is the main vehicle for continuing growth of web malware exploitation kits in general.

Четете повече тук.

активна страница Обратно към статиите

 
IT Новини

Бързи връзки

FAQ

Забравена парола

Изтегли Демо

Награди и сертификати:

left column footer   central column footer    
Начало | Продукти | Поръчай | Изтегли | Партньори | Информационен център | Поддръжка | За нас | Глобални сайтове | Регистрирай сериен номер | Контакти | Карта на сайта
Copyright © 1992-2010 by ESET, LLC and ESET, spol. s.r.o. All rights reserved