România, printre cele mai afectate țări de atacul malware care a vizat serverele Yahoo!

Știrea a fost publicată duminică, 5 ianuarie 2014, 23:22 în categoria

România, printre cele mai afectate ţări de atacul malware care a vizat serverele Yahoo! Un atac de tip malware a infectat serverul Yahoo! pentru publicitate în ultimele zile, iar țările cele mai afectate de acest atac aparent "motivat financiar" sunt România, Marea Britanie și Franța, potrivit unei firme olandeze în domeniul securității pe Internet, relatează CNN.

Într-o postare pe blog, firma Fox-IT afirmă că serverele Yahoo! introduc un "kit" care explotează vulnerabilități ale programului Java și instalează (fișiere de tip) malware. "Clienții care vizitează yahoo.com au primit publicitate din partea ads.yahoo.com", afirmă firma cu sediul în Olanda și care se concentrează pe probleme în domeniul apărării cibernetice, adăugând că "unele dintre reclame sunt (fișiere de tip) malware".

Zeci de mii de utilizatori au fost infectați pe oră, potrivit aceleiași surse. "Având în vedere rata de infectare de 9%, ar putea avea loc 27.000 de infecții pe oră", potrivit companiei.

"În baza aceluiași eșantion, țările cele mai afectate sunt România, Marea Britanie și Franța", estimează Fox-IT, precizând că, pentru moment, "nu este clar de ce aceste țări sunt cele mai afectate" și estimând drept posibilă cauză "configurarea reclamelor (ce conțin fișiere de tip) malware pe Yahoo!".

În cazul în care un computer infectat este conectat la o rețea, atacatorii pot accesa, de cele mai multe ori, alte sisteme și servere conectate, potrivit aceleiași surse.

Yahoo! a anunțat că este la curent cu aceste probleme de securitate. "La Yahoo! luăm securitatea și confidențialitatea (corespondenței) utilizatorilor noștri în serios", se arată într-un comunicat emis în noaptea de sâmbătă spre duminică.

"Am identificat recent un anunț publicitar conceput să răspândească (fișiere de tip) malware unora dintre utilizatorii noștri. L-am îndepărtat imediat și vom continua să monitorizăm și să blocăm orice anunț publicitar utilizat în acest scop", adaugă gigantul în domeniul informatic.

Fox-IT afirmă că nu știe cine se află în spatele atacului, adăugând că acesta pare să fie "motivat financiar", dar fără să ofere detalii suplimentare. Investigația pe care firma a efectuat-o a relevat că primele semne de infectare au apărut pe 30 decembrie.



Sursa:
Ziarul Financiar

Autor:
Valentin Vidu

0 comments :

Trimiteți un comentariu