31 мая, 2010
Опаньки!
Всем привет!
Очередные новости. Кипр, Лимассол, отель Four Seasons. Наша ежегодная конференция Security Analyst Summit (будет под 90 человек). Происшествия. И заблуждения :)
Бытует ошибочное мнение, что если пользоваться Интернетом аккуратно, не ходить на левые сайты, не втыкать непроверенные флешки — то вирус не страшен, можно и без защиты обойтись. Ан нет! Заблуждаетесь — и вчерашние события тому подтверждение. Сайт отеля, в котором мы сейчас все обитаем, оказался заражён!
А именно, при подключении к сети отеля идёт автоматический редирект на отельную страничку «дай сантик!» (© Н.Носов, Незнайка на Луне) — а эта страничка, как оказалось, содержит посторонний шелл-код, который докачивает и устанавливает злобного трояна… Вот так. И вместо законного текста
выскакивает антивирусный ахтунг
Ну, натурально, все уже приехавшие гости тут же накинулись «дербанить» зловреда, радостно обсуждая детали и вспоминая истории из жизни.
Почему-то в мозгу возникла ассоциация… «Конгресс патологоанатомов. Съезжаются мировые эксперты. А в отеле — свежий труп лежит» :)
Вот так… А пока подтягиваются гости — тестируем местный пляж, рестораны, записываем вебкасты на темы Интернет-преступности и компьютерной безопасности.
Всем пока!