Аналитики "Лаборатории Касперского" обнаружили массовое целенаправленное заражение сайтов популярных российских СМИ. Об этом восьмого ноября сообщается на сайте компании.
Как уточняется в блоге эксперта "Лаборатории Касперского" Вячеслава Закоржевского, жертвами атаки стали сайт "Вестей", информагентства "Интерфакс", а также онлайн-изданий "Газета.ру", "Взгляд" и URA.ru. Все эти сайты содержали вредоносный код, устанавливавший на компьютеры пользователей вирус Lurk, запрограммированный на кражу паролей от FTP-серверов.
Атаку "Лаборатория Касперского" обнаружила еще в конце октября. Злоумышленники действовали так, чтобы как можно дольше остаться незамеченными для администраторов ресурсов. Они каждый день заражали одни и те же сайты на непродолжительное время, от 30 до 90 минут. Атаки производились в середине дня, а риску заражения ежедневно подвергались около полутора тысяч пользователей.
Администраторы всех пострадавших ресурсов уже приняли соответствующие меры. В частности, главный редактор "Газеты.ру" Михаил Котов рассказал "Ленте.ру", что специалисты издания еще в октябре выявили источник заражения - вредоносный код передавался через один из рекламных баннеров. Из упомянутых "Лабораторией Касперского" ресурсов утром восьмого ноября только сайт "Интерфакса" испытывал технические неполадки. Ресурс агентства не работал в течение нескольких часов, но потом восстановился.
Предыдущая подобная атака была выявлена "Лабораторией Касперского" в марте 2012 года. Тогда сообщалось, что жертвами хакеров стали сайты РИА Новости и "Газеты.ру". Еще раньше, в ноябре 2011 года, антивирусная компания обнаружила серию заражений, в число жертв которой попали сайты "Интерфакса", "Экспресс-газеты", издательского дома "Свободная пресса", несколько сайтов "Комсомольской правды", а также ресурсы РЖД, Роскомнадзора и главного управления МЧС России.