Sigurnosni stručnjaci iz tvrtke Trend Micro otkrili su novi zlonamjerni program koji se širi tzv. “drive-by-download” napadom. Jednom kada zarazi računalo, zlonamjerni program pretražuje sve lokalne i mrežne diskove i inficira sve pronađene izvršne datoteke te krade korisničke lozinke za pristup FTP poslužiteljima popularnog servisa FileZilla i lozinke Windows korisničkih računa. Ukradene podatke sprema u .DLL datoteku koju zatim šalje na poslužitelj pod kontrolom napadača. Računala koja nemaju najnovije Java i PDF dodatke za internet preglednike mogu se zaraziti posjetom zlonamjernoj web stranici pod kontrolom napadača. Iz Trend Micra smatraju da krađom FTP povjerljivih korisničkih podataka napadači pokušavaju kompromitirati web sjedišta ili otuđiti organizacijama informacije pohranjene na FTP poslužiteljima. Kako god bilo, ne čini se da je ova prijetnja isključivo usmjerena na industriju.
$downloadlink = get_field('download_link'); ?>Zlonamjerni program cilja korisnike FileZille
Izvor: Network World