Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования // 15 Декабря 2012

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

"ДиалогНаука" сообщает, Sophos выпустил специальное средство для обнаружения и закрытия «дыры», используемой трояном.

Эксперты SophosLab sобнаружили новую троянскую программу, которая использует уязвимость в спорном ПО Sony DRM (Digital Rights Management) по защите от копирования, которое музыкальный гигант помещает на некоторые CD.

Троянский конь Troj/Stinx-E рассылается при помощи спамовых писем, которые исходят якобы от британского бизнес-журнала. Типичное письмо выглядит так:
Subject: Photo Approval Deadline
Message body:
Hello, Your photograph was forwarded to us as part of an article we are publishing for our December edition of Total Business Monthly. Can you check over the format and get back to us with your approval or any changes? If the picture is not to your liking then please send a preferred one. We have attached the photo with the article here.

Если вложенный файл запустить на исполнение, то троян копирует себя в файл с именем $sys$drv.exe. ПО от компании Sony по защите от копирования автоматически маскирует каждый файл, в котором есть $sys$ в имени, т.е. делает его невидимым на компьютерах, где были ранее использованы CD с этим ПО Sony.

"Несмотря на хорошие намерения в части борьбы с музыкальным пиратством, ПО Sony DRM по защите от копирования содержит уязвимость, которую хакеры и вирусописатели активно эксплуатируют, - сказал Грэм Клули, старший технологический консультант Sophos. – Мы не удивимся, если еще большее число создателей вредоносного кода начнут использовать эту брешь в системе защиты ПК, поэтому частным лицам и компаниям при первой же возможности следует принять меры для укрепления защиты своих компьютеров".

Sophos выпустил специальное средство, которые на Windows-ПК определяет наличие ПО Sony DRM, отключает в нем функцию «маскировки» файлов и препятствует дальнейшим попыткам ее восстановления. Средство также обнаруживает разные версии трояна Troj/Stinx, использующие рассматриваемую уязвимость.

"Sophos действует в интересах своих клиентов, так как ПО от Sony, содержащееся на ее дисках, содержит уязвимость, которую хакеры и вирусописатели могут использовать, – объяснил Клули. – Мы помогаем нашим клиентам определить, есть ли на их компьютерах эта уязвимость, и удалить ее, если она таки была найдена".

Источник: ДиалогНаука

Читайте еще:

iOS 6 поможет Windows Phone 8?

iOS 6 поможет Windows Phone 8?

Обозреватель портала WPCentral Дэниел Рубино (Daniel Rubino) полагает, что тусклый дебют iOS 6 послужит укреплению позиций Microsoft и ее мобильного детища — Windows Phone 8. Ранее он резюмировал скудный список новшеств очередной мобильной платформы Apple. Ни одно из перечисленных усовершенствований...

21 Дек 2012

Интернет разоряет пиратскую розницу

Интернет разоряет пиратскую розницу

Объемы розничных продаж пиратских компьютерных программ в Москве ощутимо сокращаются – к такому выводу пришли эксперты комиссии по безопасности информационного рынка (КБИР) при правительстве Москвы. Если в начале 2005 года ежемесячные продажи пиратских дисков с ПО достигали 130 млн руб.,...

09 Дек 2012

Нарушитель закона об использовании компьютеров стал экспертом в IT-компании

Нарушитель закона об использовании компьютеров стал экспертом в IT-компании

Британский хакер Дэниэл Катберт (Daniel Cuthbert), в октябре признанный виновным в несанкционированном доступе к сайту фонда помощи пострадавшим от цунами в Юго-Восточной Азии, приступил к работе в компании Corsaire, занимающейся обеспечением информационной безопасности. По словам директора Corsaire Мартин О'Нил (Martin O'Neal),...

19 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...