Pembangun penyelesaian anti-virus Doctor Web
Menurut makmal virus Doctor Web, untuk memaksimumkan liputan penonton, penyerang menggunakan sumber berdasarkan CMS WordPress - daripada blog berita ke portal korporat, yang mana penggodam berjaya mendapatkan akses pentadbiran. Skrip JavaScript dibina ke dalam kod halaman tapak yang terjejas, yang mengubah hala pengguna ke tapak pancingan data yang menyamar sebagai sumber rasmi Google (lihat tangkapan skrin di atas).
Menggunakan pintu belakang, penyerang dapat menghantar muatan dalam bentuk aplikasi berniat jahat kepada peranti yang dijangkiti. Antaranya: X-Key Keylogger, Predator The Thief mencuri, dan Trojan untuk kawalan jauh melalui RDP.
Untuk mengelakkan kejadian yang tidak menyenangkan, pakar Web Doktor mengesyorkan supaya berhati-hati semasa bekerja di Internet dan menasihatkan supaya tidak mengabaikan penapis sumber pancingan data yang disediakan dalam banyak penyemak imbas moden.
Sumber: 3dnews.ru