Луганск.info - луганский информационно-развлекательный портал
 Сегодня:
Сделать стартовым Добавить в Избранное
Луганские новости
Луганские новости:

28.06.2004 14:07
Неизвестный вирус атакует системы на базе Microsoft Windows

"LinuxCenter"Неизвестный вирус атакует системы на базе Microsoft Windows
"Лаборатория Касперского" сообщает о новой массовой эпидемии целой комбинации вредоносных программ, сочетающейся с несанкционированным проникновением в компьютерные системы. Эпидемия затрагивает веб-серверы IIS5 (Microsoft Internet Information Server 5) и, во вторую очередь, пользовательские компьютеры, которые обращаются к пораженным веб-серверам при помощи популярного браузера Internet Explorer. При этом злоумышленники применяют нестандартный механизм заражения пользовательских компьютеров. Во-первых, они взламывают веб-сервер, работающий под управлением IIS5, и заражают его написанной на JavaScript троянской программой Trojan.JS.Scob.a. На основании полученных данных аналитики "Лаборатории Касперского" предполагают, что проникновение на IIS5-сервер осуществляется через уже известную либо принципиально новую уязвимость. Затем, при посещении какой-либо веб-страницы на зараженном веб-сервере с использованием браузера Microsoft Internet Explorer, установленная на веб-сервере троянская программа перехватывает управление и обращается к веб-сайту, на котором находится специальный PHP-скрипт, использующий еще одну, неизвестную до сегодняшнего дня, уязвимость, но уже в браузере Internet Explorer. Наконец, за счет использования этой уязвимости, на пользовательский компьютер устанавливается одна из версий программы-шпиона Backdoor.Padodor (модификаций w, x, y, z), предоставляющей злоумышленникам возможность полного контроля над зараженной машиной. Судя по текстовым строкам, присутствующим в теле вируса, его автором является хакерская группа "HangUp" (Россия). "Не исключено, что в данном случае имеет смысл вести речь о "Zero-day Exploit", т.е. о бреши, еще никому неизвестной, для которой еще не выпущен соответствующий патч. Иными словами, возможно, что хакеры, обнаружив или выкупив брешь у автора, незаметно заразили IIS-серверы по всему миру для распространения программы-шпиона. Мы говорили о возможности появления такого рода инцидентов еще несколько лет назад, и события этого дня подтверждают печальную тенденцию деструктивной направленности действий компьютерного андерграунда, который переходит к применению комбинированных атак, не допускающих применения сопоставимых средств защиты", - сказал Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".
Процедуры защиты от Trojan.JS.Scob.a и модификаций x, y, z программы-шпиона Backdoor.Padodor, уже добавлены в базу данных Антивируса Касперского.


Загрузка ...





[Главная] [Луганск] [Украина] [Шоу-бизнес] [Общество] [Фотогалереи]
WWW.LUGANSK.INFO
 




Загрузка ...




Rambler's Top100 rax.ru: показано число хитов за 24 часа, посетителей за 24 часа и за сегодня Рейтинг@Mail.ru
При копировании материалов сайта, гиперссылка (hyperlink) на Луганск.info обязательна. Администрация портала может не разделять точку зрения авторов статей и комментариев и ответственности за содержание републицируемых материалов не несет.

 Webmaster Admin
 Powered by Movable Type 3.2

Copyright © 2002-2008 Lugansk.info
All rights reserved

Hosted by Lugansk.info 
Made in Ukraine