USD: 59.0061 | EURO: 69.4030 |
Сегодня: -2 | Завтра: -2 |
23 ноября 2017. 00:55

Новости дня

22.11 18:02 > Госдума приняла в первом чтении закон об ужесточении наказания живодерам
22.11 17:25 > Медведеву пришлось успокаивать президента Чехии из-за статьи в «Звезде»
22.11 16:37 > СК повторно проверит врачей Смоленска, наблюдавших за мучениями пациента
22.11 16:11 > МОК лишил Россию золота и победы в общем зачете на Олимпиаде в Сочи
22.11 15:32 > Международный трибунал приговорил к пожизненному заключению Ратко Младича
22.11 14:41 > В Петербурге запретили продажу вейпов подросткам
22.11 13:36 > В Тбилиси в ходе штурма здания с иностранными террористами ранен спецназовец
22.11 12:42 > Экс-сенатор от Чечни Джабраилов признал вину в суде
22.11 12:10 > Энергетики пригрозили отключить тепло и свет у должников в Петропавловске-Камчатском
22.11 11:28 > Роскачество узнало, что лучший белый хлеб пекут в Петербурге
22.11 10:30 > Умер Дмитрий Хворостовский
22.11 10:17 > МВД Украины: глава ЛНР Плотницкий сбежал в Россию
2017-07-13 20:59:57

Эксперты нашли на портале госуслуг вирус, крадущий личные данные

Он может заражать компьютеры посетителей сайта и воровать различные данные.

Эксперты компании-разработчика антивирусных систем Dr.Web заявили, что обнаружили потенциально опасный вредоносный код, которым неизвестные заразили портал gosuslugi.ru.

«В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе», — написали специалисты.

Вредоносный код заставляет браузер посетителя сайта незаметно связываться с одним из доменных адресов, зарегистрированных на неизвестное частное лицо. Затем с этих доменов посетителю поступает ложный документ, предлагающий ввести данные. Опасности, которые представляет код, чрезвычайно обширны — от информации по кредитной карточке до перебора набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

Уязвимость встраивается в код страницы сайта с помощью контейнера iframe, «позволяющего загрузить или запросить любые сторонние данные у браузера пользователя».

К данному моменту нашли не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru. Пять из них принадлежат компаниям, зарегистрированным в Нидерландах. Компания отмечает, что запросы к доменам «не завершаются успехом», потому что сертификат безопасности или не содержит вредоносного кода. «Однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код», — подчеркнули в Dr.Web.

По словам экспертов, сейчас сайт gosuslugi.ru по-прежнему скомпрометирован. Они передали информацию в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получили. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации», — подытожили специалисты.

Накануне эксперты Банка России зафиксировали единичные случаи атак вируса, который считывает данные с чипов платежных карт. Специалисты уточнили, что при этом считывание данных с чипа банковской карты не приводит к автоматическому несанкционированному переводу денежных средств. Мошенники могут попытаться при помощи этой информации создать копию банковской карты. В то же время эксперты пояснили, что это «затруднительно».

Ссылки по теме:
Loading...

Новости партнеров

 

Фоторепортажи

31 октября >

Хоть святых выноси. Чертова дюжина фотографий с фестиваля «Старкон: Хэллоуин» в «Ленэкспо»

«Телеграф» собрал самые красивые, страшные и необычные картинки с праздника фантастики.
24 октября >

Как прошла премьера «Матильды» в Петербурге. Пятнадцать картинок из Мариинского театра

Тысяча представителей элиты Северной столицы пришли в Мариинку, четыре противника фильма читали молитвы на улице.
21 октября >

Запредельно громко. Монстры рока на празднике демонтажа в 17 картинках

Финская группа Lordi выступила на юбилее ФГИК «Размах».
8 октября >

Акция протеста 7 октября в фотографиях с места событий

Главной площадкой митинга в Петербурге было назначено Марсово поле.
Наверх

Не пропускайте важные новости и истории о жизни в России и мире — подпишитесь на «Телеграф» в социальных сетях