Навигация

    Главная Страница
    Последние Новости
    Электронная Библиотека
    Файловый архив
    Опрос населения
    Размещение рекламы
    Поиск по сайту
    Наши форумы

      Партнеры

    Web-Coder.Ru
    

Форма отключена в архивном режиме.

      Опрос Населения

Сколько вам лет ?

8-12
13-18
19-25
26-32
33-40
41-50
51-60


Форма отключена в архивном режиме.

      Поиск по сайту


      Реклама

   
   

      Ссылки


Русские продали "дыру" в Windows - Новости сети
  Web-Faq.Ru -> Новости -> Новости сети - > Русские продали "дыру" в Windows

 Русские продали "дыру" в Windows [ Новости сети ]
"Лаборатория Касперского" считает, что русские хакеры причастны к продаже опасного эксплойта для уязвимости в различных ОС Windows.

26 декабря 2005 года несколько антивирусных компаний получили от своих пользователей, агентов, а также систем автоматического поиска и сбора подозрительных файлов несколько загадочных WMF-файлов. При их анализе выяснилось, что в них содержится исполняемый код, предназначенный для загрузки файлов с различных сайтов, известных в качестве распространителей adware/spyware-программ. Исполнение вредоносного кода осуществлялось при попытке открытия WMF-файла, а также при некоторых других действиях, например, при открытии с помощью «Проводника» каталога, в котором находился файл, при попытке просмотра свойств файла. Выполнение кода происходило на всех существующих версиях операционной системы Windows (включая Windows 95/98) со всеми установленными обновлениями. В интернете стали появляться все новые и новые троянские программы, использующие данную «дыру». За одну неделю было обнаружено более тысячи вредоносных «картинок». Были обнаружены несколько червей, а также ряд массовых спам-рассылок, в которых также использовался вредоносный код эксплойта. Microsoft медлила с выпуском заплатки, пыталась позиционировать проблему как «критическую, но не имеющую зафиксированной масштабной вирусной эпидемии». В результате компания выпустила обновление только 6 января 2006 года. Как считают эксперты «Лаборатории Касперcкого», скорее всего, уязвимость была найдена неизвестным автором примерно 1 декабря 2005 года. Еще несколько дней ушло на создание примера эксплойта, позволяющего выполнить произвольный код в системе. Примерно с середины декабря на нескольких специализированных сайтах в интернете начали появляться предложения о продаже данного эксплойта. Судя по всему, этим занимались несколько (2–3) конкурирующих группы хакеров из России. Что интересно, зачастую продавцы сами не знали сути уязвимости. Эксплойт предлагался для покупки по цене в $4 тыс. Одними из первых покупателей стали представители криминального adware/spyware-бизнеса. От них же впоследствии и произошла утечка эксплойта."Мы не знаем, кто первым обнаружил эту уязвимость, мы только знаем о тех людях, которые были причастны к распространению эксплойта и его модификации. Эти данные, плюс явный «русский след» во всей этой истории, позволяют сделать вывод о том, почему же уязвимость не была продана ими одной из компаний, занимающихся «поиском» уязвимостей, например eEye или iDefence. Во-первых, эти люди сами не обладали точным представлением о принципах работы уязвимости, во-вторых, они изначально были ориентированы на продажу эксплойта киберкриминальным кругам, и в-третьих, сообщения о продаже эксплойта не попали в поле зрения компаний-исследователей, поскольку, как уже было отмечено, в основном эксплойт предлагался на русском черном рынке", — говорится в отчете антивирусной компании.
Дата Публикации: 06-02-2006

Просмотров: 37 Комментариев - 0

Форма отключена в архивном режиме.


      Последние Статьи

  Перед созданием сайта
Просмотров: 42
  Советы дилетанта или как сделать полноценный корпоративный сайт.
Просмотров: 70
  Как спрятать IP адрес сайта
Просмотров: 112
  Безопасность почты
Просмотров: 58
  Мифы компьютерной безопасности
Просмотров: 68
  Советы по защите пароля
Просмотров: 60
  Создатели вирусов: вредители или помощники?
Просмотров: 54

      Последние файлы

   Image for Windows 1.62b
Загрузок: 0
   Asterisk Key 7.7
Загрузок: 0
   Recover My Files v 3.94.3514
Загрузок: 1
   eMule Plus 1.2
Загрузок: 1
   QIP 2005a build 7830
Загрузок: 2
   Macromedia Shockwave Player 10.1.1
Загрузок: 3
   DVD2one 2.0.4
Загрузок: 2

      Статистика

    
    
    

      Человек на сайте

    4 Человек


Web-Faq.Ru Российский Hi-Tech Портал.
Программирование и дизайн: .
Идеальное изображение (1024x768) | Best view (1024x768)
При использование любого материала должна быть обязательная ссылка на Web-Faq.Ru.