Недельный отчет Panda Software Russia о вирусах и вторжениях: фиктивные угрозы от SpyHeal и 7 уязвимостей Microsoft // 17 Ноября 2012

Недельный отчет Panda Software Russia о вирусах и вторжениях: фиктивные угрозы от SpyHeal и 7 уязвимостей Microsoft

В очередном недельном отчете PandaLabs будут рассмотрены: троян Trj/Semsy.B, потенциально нежелательная программа SpyHeal и семь уязвимостей, о которых сообщила Microsoft -MS06-033, MS06-034, MS06-035, MS06-036, MS06-037, MS06-038 и MS06-039.

Trj/Semsy.B это троян, использующий MSN Messenger для отправки сообщений, содержащих ссылку. Когда пользователь переходит по ссылке, он незаметно скачивает банковского трояна. Trj/Semsy.B также устанавливает компонент для кражи паролей пользователей сообщества Orkut, которые затем отправляются злоумышленнику по электронной почте.

SpyHeal - это потенциально нежелательная программа (PUP), проверяющая систему, где она установлена, на возможные угрозы. Если она находит какую-либо, то сообщает пользователю о том, что на его компьютере установлено вредоносное ПО, и просит его приобрести определенную программу. Однако обнаруженные угрозы являются фиктивными. Программа также создает ряд записей в реестре Windows для обеспечения своего запуска при каждом старте операционной системы. SpyHeal может быть скачана с сайта компании-разработчика.

Недавно Microsoft опубликовала ряд бюллетеней по безопасности, описывающих уязвимости в ее продуктах.

MS06-033 – это серьезная уязвимость в Microsoft.NET Framework 2.0, способная позволить злоумышленнику обходить безопасность ASP.Net и получать несанкционированный доступ к объектам в папке Application.

MS06-034 это серьезная уязвимость в нескольких версиях IIS (Internet Information Services), способная позволить злоумышленнику получить контроль над компьютером с теми же правами, что и активный аккаунт пользователя. Для эксплуатации этой уязвимости требуется специальным образом созданный ASP-файл.

MS06-035 – это ряд критических уязвимостей в службе Сервер в Windows 2003/XP/2000, которые могут позволить на компьютере удаленный запуск произвольного кода, и предоставлять доступ к информации о Server Message Block (SMB). Использование брандмауэра помогает предотвратить эксплуатацию этих уязвимостей через Интернет.

MS06-036 это критическая уязвимость в службе DHCP-клиент, которая может эксплуатироваться для запуска кода с привилегиями активного пользователя. Для успеха этой атаки злоумышленник должен отправить хосту специально созданный DHCP-ответ из той же подсети. Использование брандмауэра может предотвратить проведение таких атак из Интернета.

MS06-037, MS06-038 и MS06-039 это ряд критических уязвимостей, найденных в нескольких версиях Microsoft Office для Windows и Mac, которые при эксплуатации могут позволить злоумышленнику запустить произвольный код на уязвимой системе. Если пользователь обладает правами администратора, уязвимость позволит злоумышленнику получить полный контроль над компьютером.

Чтобы предотвратить возможные эффекты данных уязвимостей, пользователям рекомендуется скачать нужные заплатки уязвимости и установить непрерывно обновляемое решение безопасности.

Программы Panda в Allsoft.ru

Источник: Pandalabs

Читайте еще:

Антипиратский альянс заплатил 15000 долларов за донос

Антипиратский альянс заплатил 15000 долларов за донос

Ассоциации производителей коммерческого программного обеспечения (BSA) впервые вручила денежное вознаграждение тем, кто сообщал о компаниях, использующих пиратский софт. Всего трём информаторам BSA выплатила 15500 долларов США, сообщает Internet News. Предоставленные сведения позволили инициировать расследование. Программу по поощрению информаторов BSA начала в прошлом...

10 Фев 2013

C помощью Google можно развязать войну

C помощью Google можно развязать войну

Google Earth становится популярен не только как продвинутый инструмент картографии, но и как платформа для создания игр на реальной территории. За время прошедшее с выхода Google Earth оказалось, что на виртуальном глобусе можно не только рассматривать мир и отдельные его объекты,...

15 Ноя 2012

Порнографа посадили в тюрьму на 150 лет

Порнографа посадили в тюрьму на 150 лет

Тридцатидевятилетний житель Вирджинии Грегори Митчел (Gregory Mitchel) приговорен к 150 годам тюремного заключения за эксплуатацию несовершеннолетних граждан и изготовление детского порно, сообщает The News York Times. Митчел был арестован после того, как полиция начала расследование в отношении девятнадцатилетнего калифорнийского подростка...

10 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...