Аналитики компании «Лаборатория Касперского» выявили массовое целенаправленное заражение сайтов российских СМИ.
В блоге Вячеслава Закоржевского, эксперта компании, сообщается, что жертвами атаки стали сайт «Вестей», информагентства «Интерфакс», онлайн-изданий «Газета.ру», «Взгляд» и «URA.ru». Все сайты содержали вредоносный код, который устанавливал на ПК пользователей вирус Lurk, крадущий пароли от FTP-серверов.
Атака была обнаружена в конце октября. Злоумышленники действовали крайне осторожно, чтобы не быть вычисленными администраторами ресурсов. Ежедневно одни и те же сайты заражались «дозировано» — на период от 30 минут до 1,5 часа. Атаки осуществлялись в середине дня. Ежедневно риску заражения подвергались 1,5 тыс. пользователей.
Администраторами пострадавших ресурсов, как сообщили специалисты, уже приняты соответствующие меры. Работа вышеперечисленных ресурсов не прерывалась за исключением сайта «Интерфакса», который не работал в течение нескольких часов по причине технических неполадок.
Подобная атака была выявлена в марте текущего года, когда жертвами хакеров стали сайты РИА Новости и «Газеты.ру». Ранее, в ноябре прошлого года, «Лаборатория Касперского» выявила серию заражений, жертвами которой стали сайты «Интерфакса», «Экспресс-газеты», издательского дома «Свободная пресса», сайтов «Комсомольской правды», ресурсы РЖД, Роскомнадзора и главного управления МЧС России.