Noziedznieki ir veikuši uzbrukumus vairāk kā 10 000 mājaslapām, pārvēršot pilnīgi likumīgas mājaslapas par virtuāliem ieročiem. Pēc Trend Micro un Websence teiktā, uzbrukums sākās pāgājušās nedēļas nogalē, bet pirmdien jau bija kompromitētas vairāk kā 10 000 mājaslapas. 80 % inficēto ir Itālijas mājaslapas, bet pārējie 20 % ir citu valstu inficētas mājaslapas. Trend Micro notikumus nosauca par “Italian Job 3”, atsaucoties uz filmu “Italian Job”. Lielākā daļa inficēto mājaslapu ir likumīgas. Tās nav ne porno, ne spēlmaņu mājaslapas.
Inficētās mājaslapas satur HTML iFrame koda daļu, kas pārsūta pārlūku uz serveri, kurš mēģina inficēt datoru ar programmatūras palidzību, sauktu par MPack. MPack spēj veikt dažāda veida potes datoram, atkarībā no tā, kāda operētājsistēma un pārlūks tiek izmantoti. No sākuma tas pārbauda datora programmatūru uz labi zināmām blusām, bet pēc tam iepotē programmatūrai kaut ko ļaundabīgu. Tas nozīmē, ja lietotāja programmatūra nav atjaunināta, tad, visticamāk, tā tiks inficēta.
MPack upura datorā instalē trojas zirgus un taustiņu informācijas pārtvērējus. Praktiski iespējams, ka dators tiek pārvērsts par jebko, kas kaitē kādam citam, kas izmanto tīmekli. Šo gadījumu izmeklē ASV Federālais izmeklēšanas birojs, jo šī ir absolūti krimināla aktivitāte. Tehnika, ko izmanto šie noziedznieki nav jauna, bet šī aktivitāte ir ievērojama ar to, ka ir nepieciešamas lielas ambīcijas un koordinācija, lai paveiktu ko tādu. Lai nekļūtu par upuri, datorlietotājiem jāatjaunina programmatūra.
Raksta avots: [url=http://smallbusiness.itworld.com/4385/070618italian/page_1.html]itworld.com[/url]