Российские хакеры заражают компьютеры в США

Опубликовано: 13 ноября 2006 г., понедельник

Хакеры нашли новый способ атаковать пользователей ОС Windows, сообщает сайт Dark Reading. На этот раз перед риском атаки оказались пользователи, установившие на свои компьютеры приложение Visual Studio 2005. Уязвимость в этом программном продукте позволяет хакерам загружать на атакуемую машину троянцев со своих сайтов, созданных специально для распространения вредоносного кода.

«Мы зафиксировали несколько сотен атак с различных IP-адресов в течение прошедших выходных. Хакеры используют уязвимость для установки вредоносных программ на компьютерах американских пользователей», — рассказал эксперт компании TippingPoint Майк Доузен (Mike Dausin). По его словам, все атаки шли с территории России.

Представители Microsoft признали наличие эксплойтов для уязвимости в Visual Studio 2005. Пока остается невыясненным, стала ли атака, упомянутая Доузеном, первым случаем использования указанной уязвимости. Доузен утверждает, что зафиксированные в прошлые выходные атаки — первые, о которых стало известно TippingPoint. Microsoft официально заявила об уязвимости в Visual Studio 2005 31 октября, а в TippingPoint заявляют, что известили о ней разработчиков еще в июне. Между тем, независимый эксперт HD Moore заявляет, что узнал о первой атаке с использованием уязвимости в Visual Studio 2005 еще в июле.

Источником HD Moore оказался некий хакер, который в то время уже использовал брешь для установки рекламного программного обеспечения. Пока непонятно, будет ли брешь в Visual Studio 2005 включена в бюллетень Microsoft от 14 ноября. В набор патчей будут включены 5 обновлений для Windows, некоторые из которых носят критический характер и одно обновление для XML Core Services, также получившее статус критического. Как и брешь в Visual Studio, уязвимость в XML дает хакерам контроль над компьютерами, работающими в операционной среде Windows, во время визитов на зараженные сайты. Заражение через такие сайты получило название «загрузка drive-by». «Загрузка drive-by происходит, когда вы посещаете сайт и неожиданно получаете на свой компьютер вредоносный код. Для этого вам даже не нужно совершать никаких действий», — рассказал Доузен.

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Яндекс» создаст прототип информационного агентства будущего

«Яндекс» планирует сотрудничать с редакциями из российских городов при создании информационного агентства, новости которого будет создавать робот. дальше »

Европарламент проголосовал за сетевой нейтралитет

Новый закон ЕС содержит также статьи, призванные гарантировать нейтральность Интернета, т.е. равный доступ к интернет–ресурсам всем совершеннолетним пользователям. дальше »

ФБР США рекомендует платить дань вымогателям

На недавно завершившемся в Бостоне Саммите по вопросам кибербезопасности выступил представитель ФБР США Джозеф Бонаволонта. Его речь оказалась достаточно неожиданной. дальше »

Fusion запускает ТВ–приложение для телевизоров Sony Smart TV

Fusion запускает приложение Watch Fusion для телевизоров Sony Smart TV. Fusion войдет в перечень приложений для ОТТ, таких как Netflix, YouTube, Amazon, Hulu. дальше »

Teradata анонсировала новые решения для анализа данных, генерируемых «интернетом вещей»

Корпорация Teradata, поставщик решений для аналитики больших данных и интегрированного маркетинга, анонсировала два принципиально новых программных продукта, которые позволят бизнес–пользователям выделять и использовать аналитическую информацию, основываясь на данных, генерируемых «интернетом вещей». дальше »

Wi–Fi, встроенный в тротуар

В небольшом городке Чешам (Великобритания) компания Virgin Media запустила Wi–Fi, встроив оборудование для приема сигнала прямо в тротуар. дальше »

Платный сервис YouTube Red заработает с 28 октября

На этой неделе Google объявила о запуске YouTube Red. За $9,99 в месяц подписчики смогут избавиться от рекламы и сохранять ролики для просмотра оффлайн. дальше »

Amazon Web Services открывает офис в Эспоо

Открытие офиса связано с расширением деятельности Amazon в Северных странах. Клиентами облачных сервисов Amazon в Финляндии являются, в частности, Supercell, Rovio и F–Secure. дальше »

«VIVA Polska» сохранится как музыкальный телеканал

В настоящий момент среди вещателей наблюдается тенденция к возвращению музыкальных телеканалов в свою изначальную нишу. дальше »

Как создать идеальную мелодию в Сети

36 тысяч людей совместно пытаются создать идеальную мелодию в интернете дальше »