Новости - 1
Троянец использует незаделанную брешь в IE
В Рунете зафиксирована массовая рассылка электронных писем, заражённых новой
троянской программой. Об этом сообщила сегодня компания "Лаборатория
Касперского". На данный момент в её службу технической поддержки уже поступили
множество обращений пользователей о случаях заражения Startpage - так в
"Лаборатории Касперского" назвали новый троянец.
Рассылаемые письма на чистом русском языке предлагают купить пиратские DVD
или видеокассеты с записями "Матрицы 2" и "Терминатора 3". По мнению
специалистов "Лаборатории Касперского", использование русского языка однозначно
указывает на Россию или страны бывшего СССР, как на место происхождения
StartPage.
Внутри вложенного файла REG.ZIP содержится файл REG.HTML, при открытии
которого запускается носитель троянца - файл REG.EXE. Запуск осуществляется
абсолютно незаметно для пользователя - для этого StartPage использует брешь
Exploit.SelfExecHtml в системе безопасности Internet Explorer.
Эта брешь была обнаружена более двух месяцев назад, однако "заплатка" для нее
до сих пор отсутствует. Уязвимости подвержены браузеры Microsoft Internet
Explorer 5.0 for Windows 2000, Microsoft Internet Explorer 5.0 for Windows 95,
Microsoft Internet Explorer 5.0 for Windows 98 и Microsoft Internet Explorer 5.0
for Windows NT 4.0.
"Инцидент может иметь далеко идущие последствия. Как известно, использование
брешей для проникновения на компьютеры - любимое занятие вирусописателей. Именно
этому методу обязаны около 80% случаев всех вирусных инцидентов. Однако до сих
пор практически все они были вызваны брешью "IFRAME". Сейчас мы наблюдаем как на
"арену" выходит новая брешь, которая может дать толчок к созданию множества
новых вредоносных программ и возникновению новых глобальных эпидемий", -
комментирует Евгений Касперский, руководитель антивирусных исследований
"Лаборатории Касперского".
К счастью, "StartPage" является довольно безопасной программой, отмечают в
"Лаборатории Касперского". Среди ее побочных действий - модификация стартовой
страницы Internet Explorer на эротический сайт www.911club.ru.
На данный момент использование антивирусной программы является единственным
способом защититься от "StartPage": компания Microsoft до сих пор не выпустила
"заплатку" для Internet Explorer, которая ликвидирует указанную уязвимость.
Новый червь уничтожает файлы
Антивирусная компания Panda Software сообщает о появлении нового опасного
червя. Вредоносная программа, получившая название Petik.N (VBS/Petik.N),
перезаписывает все файлы на зараженном ей компьютере.
Вся информация на компьютере, атакованном Petik, может быть утеряна, и
восстановить ее не удастся. Особенно опасен Petik.N для корпоративной среды, так
как, в основном, он распространяется через общие сетевые диски.
Перед уничтожением файлов Petik.N создает сотни пустых файлов .txt на рабочем
столе Windows. Их имена начинаются со слова 'stress', к которому случайным
образом прибавляются четыре буквы.
Panda Software уже выпустила необходимые обновления для своих продуктов,
позволяющие обнаруживать и уничтожать Petik.N.
Безопасность: срок за сайт, новый антивирус Panda, альянс безопасности Microsoft
Китайский суд приговорил к пяти годам тюремного заключения инженера
компьютерщика Хуана Ци. Он был арестован еще в 2000 г. за то, что на созданном
им совместно с женой сайте www.6-4tianwang.com велись активные политические дискуссии.
Среди обсуждаемых тем были, в том числе, создание оппозиционной партии, секта
Фалуньгун и другие неприемлемые, с точки зрения китайского руководства, темы. На
суде ответчики пытались доказать, что не могли контролировать информацию,
размещаемую пользователями, но их доводы не были приняты во внимание. Изначально
сайт Хуана Ци был предназначен для поиска пропавших членов семьи или друзей.
Компания Panda Software представила новую антивирусную программу,
ориентированную для работы на платформе Windows Server 2003. В новом антивирусе
были учтены все особенности этой операционной системы, а именно: оптимальная
производительность систем, использующих службу ADS (Active Directory Service),
улучшенные возможности работы с кластерами, поддержка физической
многопроцессорности и технологии HyperThreading. Panda Antivirus for Windows
Server 2003 работает по принципам терминального сервера - системы, позволяющей
приложениям Windows выполняться на любой сетевой машине. Это означает, что
антивирусы Panda Software могут отправлять предупреждения сетевому
администратору или на конкретный терминал, где было зафиксировано заражение.
Корпорация Microsoft объявила о присоединении к программе обмена информацией о
вирусных угрозах с компаниями Network Associates и Trend Micro. В рамках
сотрудничества Microsoft и соответствующие подразделения ее партнеров будут
обмениваться информацией о новых вирусах и методах борьбы с ними. В Microsoft
полагают, что это позволит значительно повысить эффективность борьбы с
вредоносными программами, паразитирующими на платформах Microsoft.
Источник: http://www.compulenta.ru/
|