15 lipca 2010
Pojawił się malware wykorzystujący nieznaną lukę w Windows 7
czwartek, lipca 15, 2010 | Autor:
\m/ojtek
Eksperci z firmy VirusBlokAda odkryli niedawno malware zdolny do zainfekowania w pełni załatanego systemu Windows 7. Jak się okazało, aby paść ofiarą ataku, wystarczy tylko... wyświetlić zawartość znajdującą się na zainfekowanej pamięci USB za pomocą chociażby systemowego Eksploratora.
Malware rozprzestrzeniający się za pomocą pamięci USB jest bardzo popularny, do tej pory jednak zazwyczaj tego typu infekcje odbywały się z wykorzystaniem funkcji Autorun lub Autoplay. Tym razem do wykonania złośliwego kodu wykorzystywana jest nieznana do tej pory luka w mechanizmie obsługi skrótów. Okazuje się, że specjalnie przygotowane pliki .lnk mogą spowodować wykonanie programu już przy samym wyświetleniu zawartości katalogu, w którym same się znajdują.
W przypadku analizowanym przez firmę VirusBlokAda, złośliwe skróty powodowały zainstalowanie rootkita, poprzez instalację dwóch sterowników, które na chwile obecną nie są rozpoznawane jako zagrożenie przez większość programów antywirusowych:
Co najciekawsze, oba pliki zostały podpisane za pomocą certyfikatu firmy Realtek Semiconductor:
Charakterystyka nowej luki co prawda nie pozwala na wykorzystanie jej do masowego infekowania użytkowników Siódemki, jednak podatność ta wydaje się być stworzona do przeprowadzania ataków skierowanych na konkretny cel. Wystarczy sobie tylko wyobrazić pracownika pewnej firmy podrzucającego w formie materiałów promocyjnych zainfekowane pamięci USB pracownikom innych firm. Zainstalowany w ten sposób trojan lub inny malware może potencjalnie pozwalać na zdobycie wielu poufnych informacji.
Warto więc pamiętać, że podłączanie pamięci USB niewiadomego pochodzenia do własnego lub firmowego komputera nigdy nie jest dobrym pomysłem. Pomimo w pełni zaktualizowanego systemu oraz aktualnego programu antywirusowego, może w ten sposób dojść do infekcji! Niestety, nadal nie istnieją metody zdolne do zapewnienia nam pełnego bezpieczeństwa w obliczu ataków wykorzystujących nieznane do tej pory luki.
[źródło]
Pojawił się malware wykorzystujący nieznaną lukę w Windows 7
2010-07-15T09:33:00+02:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Newsy|Obrona - Atak|Windows|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7