reklama

Jablečný „Conficker“ Flashback se prý šířil skrze Wordpress

Bezpečnostní analytici dále odkrývají příběh jablečného útočníka Flashback, který v minulých měsících napadl stovky tisíc jablečných počítačů skrze zranitelnost některých aplikací třetích stran.

Alexander Gostev z webu Securelist.com popisuje prvopočátky šíření viru. Ten byl poprvé zmapován už loni, kdy využíval prosté sociální inženýrství – útočník nabízel virus jako falešnou aktualizaci pro Flash Player.

K masivnímu šíření ale došlo až letos v zimě a to díky známe zranitelnosti Javy CVE2012-0507. Oracle připravil záplatu už 14, února letošního roku, Apple si dal nicméně na čas, nepoužil opravu od Oraclu a vlastní záplatu pro Javu vypustil do světa až po dvou měsících v první polovině dubna. Není to nic neobvyklého, Apple takto postupuje i v jiných případech.

To sice napomohlo k dalšímu šíření trojského koně, který posléze mohl počítač zapojit do botnetu a stáhnout další škodlivý kód, nicméně na vině jsou podle Gosteva hlavně blogy postavené na Wordpressu.

Celé měsíce totiž desítky tisíc z nich obsahovaly odkazy na weby, kde již nebohý majitel počítače objevil zákeřný javový balíček. Jak se odkazy a přesměrovávací kód na blogy dostal, zatím není úplně jasné, mohlo to ale být způsobené tím, že nic netušící uživatelé použili při instalaci neoficiální Wordpress – stažený z neoficiálních zdrojů, případně použili některý „zavirovaný“ doplněk.

Témata článku: Software, Apple, Bezpečnost, Flashback, Wordpress, Alexander

14 komentářů

Nejnovější komentáře

  • Filip Hruška 25. 4. 2012 14:45:02
    No to jsme to dopracovali... jeden denodeně, druhej bez diakritiky, třetí...
  • g0dy 25. 4. 2012 9:44:58
    Když už tu hlásíte jaký jsme ovce a jak je Android vlastně úplně to samý...
  • gender.bender 23. 4. 2012 19:26:37
    no applisti taky jak je známo tak hodně warézujou, chtěji mít všecko...
reklama
Určitě si přečtěte

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

** Microsoft pomalu začíná kritizovat svůj nejpopulárnější OS ** Chce konečně dostat podniky na Desítky ** Bezpečnostní podpora Sedmiček vydrží ještě necelé tři roky

17.  1.  2017 | Jakub Čížek | 403

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

** Dva týdny po Novém roce zajím zeje prázdnotou ** Ministerstvo vydalo metodický pokyn ** Takhle to bude fungovat v praxi

16.  1.  2017 | Jakub Čížek | 49

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

** Opera představila Neon ** Koncepci prohlížeče budoucnosti ** Připomíná Chrome OS

16.  1.  2017 | Jakub Čížek | 35

8 produktů, o kterých byste neřekli, že nesou značku Apple

8 produktů, o kterých byste neřekli, že nesou značku Apple

** Věděli jste, že Apple vyvinul celkem 45 modelů tiskáren? ** ** Monitor na výšku, plotter nebo herní konzole - to vše měl Apple ve své nabídce ** Většinu z těchto produktů pohřbil Steve Jobs

19.  1.  2017 | Stanislav Janů | 31


Aktuální číslo časopisu Computer

99 nejlepších programů pro váš počítač

Zvykejte si na umělou inteligenci

Velké testy PC zdrojů a gamepadů

Alternativní zdroje energie

reklama
reklama