Хакеры активно используют проблему в Windows с обработкой анимированных курсоров // 05 Марта 2013

Хакеры активно используют проблему в Windows с обработкой анимированных курсоров

Специалисты компаний, занимающихся вопросами компьютерной безопасности, отмечают, что в Сети появилось значительное количество сайтов, эксплуатирующих уязвимость в операционных системах семейства Windows, связанную с особенностями обработки операционными системами Microsoft файлов анимированных курсоров (.ani).

Напомним, что, эксплуатируя данную брешь, злоумышленник теоретически может получить несанкционированный доступ к удаленному компьютеру. Для организации атаки необходимо заманить пользователя на составленную специальным образом веб-страницу или отправить ему вредоносное электронное письмо. Об этой дыре Microsoft предупредила в конце марта и охарактеризовала ее как критически опасную. Брешь имеется во всех версиях Windows, в том числе Windows Vista. В начале текущего месяца Microsoft выпустила внеплановую закладку специально для того, чтобы нейтрализовать эту дыру.

По словам специалистов компании Secunia, в настоящее время уязвимость используется злоумышленниками в широком спектре разнообразных вредоносных программ - от шпионских модулей до программ для создания бот-сетей.

Эксперты Websense, в свою очередь, обнаружили в Сети 450 сайтов, посещение которых может окончиться для пользователей кражей персональной информации благодаря все той же бреши в системе. При открытии данных ресурсов происходит переадресация на специальным образом сгенерированную веб-страницу, посещение которой приводит к заражению шпионским модулем ad.exe.

Использовать брешь в своих целях не преминули и спамеры, рассылающие пользователям электронные письма в формате HTML с заголовком, обещающим откровенные фотографии певицы Бритни Спирс ("Hot Pictures of Britiney Speers"), и ссылкой в теле письма. Ссылка ведет на веб-страницу, посещение которой приводит к активизации вредоносного скрипта.

Технический директор американской компании Exploit Prevention Labs Роджер Томпсон полагает, что впервые уязвимость в модуле обработки файлов анимированных курсоров была обнаружена китайскими хакерами, которые пытались получить несанкционированный доступ к учетным записям подписчиков игры World of Warcraft. Впоследствии написанный китайскими злоумышленниками вредоносный код был многократно модифицирован.

Эксперты отмечают, что уязвимость станет причиной появления большого числа новых бот-сетей, которые в настоящее время широко используются злоумышленниками для рассылки спама, организации DoS-атак на неугодные ресурсы и осуществления фишерских махинаций. В частности, данной точки зрения придерживается Макс Какрес из бостонской (США) компании Core Security, сообщает PC World.

Источник: Компьюлента

Читайте еще:

Microsoft обвинили в обмане неопытных пользователей

Microsoft обвинили в обмане неопытных пользователей

Американка Дайан Келли подала в суд на Microsoft за то, что ее компьютер оказался неспособен запустить Vista Home Premium со всеми графическими нововведениями, несмотря на наличие на корпусе наклейки "Vista Capable", сообщает DailyTech. Знак "Vista Capable" означает, что компьютер соответствует...

05 Мар 2013

NASA запустит открытый софт в открытый космос

NASA запустит открытый софт в открытый космос

Учeные из NASA запустили проект под названием CosmosCode, который объединит в сообщество добровольцев, желающих создавать свободное программное обеспечение для пилотируемых полeтов в космос, сообщает Wired. Обсуждать свои идеи и возникающие проблемы энтузиасты смогут как в реальной жизни, так и в...

06 Дек 2012

«Лаборатория Касперского» разрабатывает свою защищенную ОС?

«Лаборатория Касперского» разрабатывает свою защищенную ОС?

На одном из популярных ресурсов по поиску персонала размещены вакансии, которые указывают на разработку «Лабораторией Касперского» собственной операционной системы. Объявления начинаются словами о том, что компания в течение уже достаточно длительного времени разрабатывает новую безопасную ОС. В пресс-службе антивирусной компании подтвердили...

05 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...