Programišiai „Omnitel“ atakavo dar šeštadienį, virusai plito per naujienų portalus
Virusai
Penktadienis, 15 Spalis 2010 12:07
Telekomunikacijų bendrovė „Omnitel“ patvirtino naujienų portalo 15min.lt informaciją, kad programišiai vieną jos administruojamų tinklalapių atakavo dar šeštadienio vakarą. Dėl to praėjusį savaitgalį kai kuriuose tinklalapiuose „Omnitel“ reklamos skydeliai buvo pakeisti žalingu turiniu.

Naujienų portalas 15min.lt jau rašė, kad šios savaitės pradžioje kai kurių interneto naršyklių vartotojai, bandydami užsukti į „Omnitel“ interneto svetainę, buvo įspėti, esą tinklalapis „laikomas kenkėjišku“. Panašų įspėjimą matė ir kai kurių naujienų portalų skaitytojai.

Tuomet „Omnitel“ teigė, kad „pirmadienį buvo bandymų atlikti neleistinus veiksmus svetainėje Omnitel.lt“, tačiau jiems esą užkirstas kelias.

Tačiau 15min.lt pasiekė informacija, kad į „Omnitel“ sistemą galėjo būti įsibrauta dar šeštadienio vakarą.

Tai patvirtina ir šeštadienio vakarą daryti „printscreen‘ai“ (kompiuterio ekrane rodomo vaizdo nuotraukos – aut. past.). Juose matyti, kaip užsukus į vieną Lietuvos naujienų portalų vartotojas įspėjamas, neva jo kompiuteris užkrėstas virusu. Tuomet naršytojai raginami atsisiųsti „Killing Hazard for Microsoft Windows“, esą ši programa padės apsisaugoti nuo virusų.

Tačiau iš tiesų vartotojui automatiškai atsiunčiama „trojan“ tipo programa. Tokio pobūdžio programos suteikia galimybę programišiams be vartotojo žinios prisijungti prie jo kompiuterio ir pasiekti jame laikomą informaciją.

Plito per naujienų portalus

15min.lt žiniomis, šie pranešimai galėjo būti rodomi naujienų portalų Delfi.lt, Lrytas.lt ir Alfa.lt skaitytojams.

Virusai į naujienų portalus pateko per reklamos skydelius, kuriuose tuo metu turėjo būti rodoma „Omnitel“ reklama. Tinklalapiai šių skydelių turinio nekontroliuoja – tai atlieka patys reklamos pirkėjai nuotoliniu būdu.

Naujienų portalas 15min.lt pateikė šią informaciją „Omnitel“. Atlikusi tyrimą, ketvirtadienį bendrovė patvirtino, kad programišiai įsilaužė dar šeštadienio vakarą.

„Remdamiesi surinkta medžiaga atlikome tyrimą ir nustatėme, kad šeštadienį vakare buvo įsibrauta į vieną iš „Omnitel“ administruojamų interneto puslapių. Buvo pakeistas reklamos paveiksliukų turinys – įdėta nuoroda, kuri nukreipdavo į serverį, esantį Bosnijoje ir Hercegovinoje. Jis imitavo antivirusinės programos veiklą ir bandė įsiūlyti virusą. Paveiksliukai buvo susiję su reklamos skydeliais, todėl nuorodos į serverį atsirado ir kai kuriuose interneto naujienų portaluose“, – 15min.lt sakė „Omnitel“ ryšių su visuomene vadovė Daiva Selickaitė.

Įsilaužta vėlų šeštadienio vakarą. Pasak D.Selickaitės, administratoriai tai pastebėjo ir visas grėsmes pašalino sekmadienio vakarą.

Kiek žmonių dėl to galėjo nukentėti, bendrovė negali pasakyti, – šią informaciją turi tik viruso platintojas. Pasak D.Selickaitės, į „Omnitel“ nukentėję vartotojai kol kas nesikreipė.

„Omnitel“ atstovė taip pat pridūrė, kad pirmadienį buvo atliktas dar vienas bandymas įsibrauti jau į pagrindinį bendrovės puslapį, tačiau jis esą buvo nesėkmingas. „Antradienį, nors kai kurios naršyklės rodė įspėjimus dėl Omnitel.lt ir kitų puslapių saugumo, jie iš tiesų jau buvo visiškai saugūs vartotojams“, – teigė ji.

„Stipri ataka“

Naujienų portalo 15min.lt kalbinami informacinių technologijų specialistai šią programišių ataką vertino kaip labai rimtą. Vis dėlto pasakyti, ar tai buvo tikslinė ataka, ar taikinys pasirinktas atsitiktinai, sunku.

„Tai, kas buvo atlikta (pakeistas baneris, kuris rodomas didžiuosiuose portaluose), yra tikrai itin stiprus atakos rezultatas. Tačiau tą efektą jie galėjo pasiekti ir netyčia“, – teigė 15min.lt šaltinis.

Vis dėlto, anot jo, „Omnitel“ turėtų žinoti, kiek kartų reklamos skydelis buvo parodytas. „Išsiaiškinti, kiek vartotojų nukentėjo, tikrai sudėtinga (nes paties virusų pristatymo nekontroliavo lietuviškos kontoros). Tuo tarpu „Omnitel“ daugiausia žino tik kiek buvo to banerio parodymų“, – teigė šaltinis.

Šaltinis:
 


Susijusios naujienos:


Komentarai

Reklaminis skydelis

Naudingos nuorodos

ManoIT.lt









Mūsų draugai

It naujienos

Deviceinformed