{"id":14273,"url":"\/distributions\/14273\/click?bit=1&hash=820b8263d671ab6655e501acd951cbc8b9f5e0cc8bbf6a21ebfe51432dc9b2de","title":"\u0416\u0438\u0437\u043d\u044c \u043f\u043e \u043f\u043e\u0434\u043f\u0438\u0441\u043a\u0435 \u2014 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0442\u0440\u0435\u043d\u0434\u044b \u0440\u044b\u043d\u043a\u0430 \u043d\u0435\u0434\u0432\u0438\u0436\u0438\u043c\u043e\u0441\u0442\u0438","buttonText":"","imageUuid":""}

«Лаборатория Касперского» назвала вредоносный код на сайте Госуслуг программой «по накрутке кликов» Статьи редакции

Вредоносный код на сайте Госуслуг, обнаруженный компанией Dr.Web, оказался рекламной программой. Об этом РБК рассказал руководитель исследовательского центра «Лаборатория Касперского» Юрий Наместников.

Речь идёт об adware-расширении, которое распространяется в интернете с 2015 года, утверждает Наместников. По его словам, такой код присутствует на нескольких десятках сайтов в русскоговорящем сегменте интернета.

На сайте gosuslugi.ru сейчас есть код, который осуществляет переход по внешней ссылке. В данный момент этот код, по сути, накручивает клики на сайты, так как сам пользователь новую страницу не видит, а его браузер туда заходит.

— Юрий Наместников, руководитель исследовательского центра «Лаборатории Касперского»

«Лаборатория Касперского» определяет поступающий с доменов код как AdWare.Script.Generic и Trojan.Script.Iframer, которые содержат признаки заражения компьютера неизвестной рекламной, потенциально ненужной или «троянской» программой.

О заражении сайта Госуслуг изданию также рассказал руководитель отдела реагирования на инциденты информационной безопасности Group-IB Александр Калинин. Он утверждает, что код не несёт опасности для пользователей, так как с доменов, зарегистрированных злоумышленниками, не происходит распространения вредоносного ПО. Подобный код, по словам Калинина, можно найти по меньшей мере на 200 сайтах. В основном он встречается на сайтах свадебных салонов, онлайн-магазинов и муниципальных учреждений.

Вечером 13 июля разработчик антивирусов Dr.Web сообщил об обнаружении на сайте Госуслуг потенциально вредоносного кода, который скрытно связывает браузер любого посетителя с одним из 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может прийти фальшивая форма для ввода личных или платёжных данных.

В Минкомсвязи заявили, что угроза незначительна и будет закрыта в ближайшее время.

0
14 комментариев
Написать комментарий...
Юрій Булан

Быстрый, дерзкий как Касперский)

Ответить
Развернуть ветку
Sergei Spiridonov

"код не несёт опасности для пользователей, так как с доменов, зарегистрированных злоумышленниками, не происходит распространения вредоносного ПО" Все нормально, проходим мимо, нечего смотреть, просто сайты не распространяют, все хорошо :)) Пока.. Касперский как главный страж кремля сказал что все ок, тем временем там явно идет большая работа по удалению кода и пинки по шапкам за то, что в главной системе интернет портала государства появились эти "друзья"..

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Serge Arsentiev

Непонятная, но предсказуемая возня началась.
Почему на сообщение Dr. Web должен отвечать именно Касперский?

Ответить
Развернуть ветку
Albert Burd

А кто Вам сказал что должен? Захотели прокомментировать и прокомментировали ))
Ответили в минкомсвязи вроде как.

Ответить
Развернуть ветку
Serge Arsentiev

Вассал моего вассала не все всосал :(

Ответить
Развернуть ветку
chachalava

Видимо потому, что в слове ГОСУСЛУГИ присутствует "ГОС" ;)

Ответить
Развернуть ветку
Дима Чуркин

похоже некий прогер из госуслуг режил заработать на всяких попандерах и тайком решил код запихать

Ответить
Развернуть ветку
Sergey Gridchin

Если не дурак - оставил десяток бэкдоров.

Ответить
Развернуть ветку
Serge Arsentiev

Но нам-то рассказывают про какие-то браузерные расширения, которые делают это самостоятельно, ЗА админов (и возможно просто редакторов, пользователей) сайтов.

Из личного опыта - могу сказать что даже пользовательский доступ (с возм. размещеняи постов и загрузки картинок), давал заражение, причем частое :(

Ответить
Развернуть ветку
Evgeny Kozlov

Потрясащая оперативность, Лаборатория Касперского, браво! :thumbsup:

Ответить
Развернуть ветку
Данила Макаров

Например Касперского прижимют в Америке

http://www.reuters.com/article/us-usa-kasperskylab-idUSKBN19W2W2

Ответить
Развернуть ветку
Serge Arsentiev

И?

Ответить
Развернуть ветку
Ivan Matveev

хороший повод использовать адблокеры, они вот этот код банят на ура

Ответить
Развернуть ветку
Serge Arsentiev

Ну да, в этом смысле антивирусы отстают.
Но вот Яндекс (хотя и не люблю), тоже неплохо работал - маркировал сайты как содержащие вредоносный код.

Ответить
Развернуть ветку
11 комментариев
Раскрывать всегда