Российские хакеры заражают компьютеры в США

Опубликовано: 13 ноября 2006 г., понедельник

Хакеры нашли новый способ атаковать пользователей ОС Windows, сообщает сайт Dark Reading. На этот раз перед риском атаки оказались пользователи, установившие на свои компьютеры приложение Visual Studio 2005. Уязвимость в этом программном продукте позволяет хакерам загружать на атакуемую машину троянцев со своих сайтов, созданных специально для распространения вредоносного кода.

«Мы зафиксировали несколько сотен атак с различных IP-адресов в течение прошедших выходных. Хакеры используют уязвимость для установки вредоносных программ на компьютерах американских пользователей», — рассказал эксперт компании TippingPoint Майк Доузен (Mike Dausin). По его словам, все атаки шли с территории России.

Представители Microsoft признали наличие эксплойтов для уязвимости в Visual Studio 2005. Пока остается невыясненным, стала ли атака, упомянутая Доузеном, первым случаем использования указанной уязвимости. Доузен утверждает, что зафиксированные в прошлые выходные атаки — первые, о которых стало известно TippingPoint. Microsoft официально заявила об уязвимости в Visual Studio 2005 31 октября, а в TippingPoint заявляют, что известили о ней разработчиков еще в июне. Между тем, независимый эксперт HD Moore заявляет, что узнал о первой атаке с использованием уязвимости в Visual Studio 2005 еще в июле.

Источником HD Moore оказался некий хакер, который в то время уже использовал брешь для установки рекламного программного обеспечения. Пока непонятно, будет ли брешь в Visual Studio 2005 включена в бюллетень Microsoft от 14 ноября. В набор патчей будут включены 5 обновлений для Windows, некоторые из которых носят критический характер и одно обновление для XML Core Services, также получившее статус критического. Как и брешь в Visual Studio, уязвимость в XML дает хакерам контроль над компьютерами, работающими в операционной среде Windows, во время визитов на зараженные сайты. Заражение через такие сайты получило название «загрузка drive-by». «Загрузка drive-by происходит, когда вы посещаете сайт и неожиданно получаете на свой компьютер вредоносный код. Для этого вам даже не нужно совершать никаких действий», — рассказал Доузен.

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google в сотрудничестве с Asus выпустила новый маршрутизатор OnHub

Компания Google представила второй маршрутизатор OnHub, созданный в сотрудничестве с Asus. дальше »

Польский кабельный оператор расширяет услугу мобильного ТВ

Польский оператор кабельного телевидения Toya удвоил число каналов, предлагаемых его мобильным ТВ–сервисом Toya Go, теперь их стало 64. дальше »

Суд Брюсселя предъявил Facebook ультиматум, чтобы прекратить слежение за пользователями

Гражданский суд Брюсселя обязал социальную сеть Facebook в течение 48 часов прекратить практику слежения и обработки данных пользователей. дальше »

Выпущен мессенджер Tor Messenger Beta, который позволит общаться анонимно

Разработчики известного анонимного браузера Tor выпустили Tor Messenger – кросс–платформенное приложение для общения, основанное на сходных принципах. дальше »

Ericsson, AT&T и Altair гарантируют 10–летнюю работу IoT–устройств в коммерческих сетях LTE

Компания Ericsson совместно с AT&T и Altair продемонстрировала новый функционал, снижающий энергопотребление устройств, подключенных к «интернету вещей» через коммерческие сети LTE. дальше »

Россия вошла в топ–5 по DDoS–атакам

По данным «Лаборатории Касперского» за третий квартал 2015 года, Россия заняла четвертую строчку в рейтинге стран, ресурсы которых наиболее часто подвергаются DDoS–атакам с помощью ботнетов. дальше »

Tele2 стал партнером Казахтелекома

Шведский оператор сотовой связи Теле2 сообщил об объединении с государственным концерном «AO Казахтелеком» в одно предприятие, позволяющее занять 22% рынка Казахстана. дальше »

Число IPTV–подписок достигло в мире 123 млн

Темпы роста числа подписчиков IPTV незначительно снизились во 2–м квартале 2015 года по сравнению с 1 кварталом 2015 года, по данным аналитической компании Point Topic. дальше »

Сайт iCloud получил возможность восстановления информации

Один из разделов на сайте iCloud.com пополнился новыми функциями. Удалённые файлы, контакты и календари с напоминаниями теперь можно вернуть. дальше »

Microsoft и Red Hat объявили о партнёрстве в области облачных систем и платформы .NET

Компании Microsoft и Red Hat заявили о налаживании партнёрских отношений в области облачных технологий и продвижения платформы .NET. дальше »