Компьютеры Национальной службы здравоохранения поражены прожорливым червем, похищающим данные

Национальная служба здравоохранения Соединенного Королевства пострадала от прожорливого червя, ворующего данные, который легко обнаруживался антивирусами, говорят исследователи, занимающиеся случаем массового хищения информации.
Не то, чтобы Qakbot не имел возможности очистить Национальную службу здравоохранения, если бы он хотел этого. В течение двух недельного периода, исследователи отследили 4 GB похищенных данных направленных на контролируемые сервера. Вследствие того, что часть представленных серверов использовалась Qakbot, объем похищенной информации возможно больше.
Qakbot распространяется через веб-страницы, которые устанавливают вредоносное ПО, используя уже исправленные уязвимости Microsoft Internet Explorer иApple QuickTime. Он способен самостоятельно распространяться через локальные сети с помощью файлов с общим доступом. Он «движется медленно и осторожно, стараясь не привлекать внимания к своему присутствию», — говорится в обновлении.
Вредоносное ПО чистит жесткий диск зараженной машины от истории поиска, информации о банковских платежных картах и учетных данных для десятка сайтов, а затем передает их на один из шести серверов. Он также записывает содержимое данных, хранящихся в функции автозаполнения браузера.
.
http://www.theregister.co.uk/2010/04/23/nhs_worm_infection/
Popularity: 1%
Этот материал находится на сайте http://compiling.ru
Оставьте свой отзыв