Российские хакеры заражают компьютеры в США

Опубликовано: 13 ноября 2006 г., понедельник

Хакеры нашли новый способ атаковать пользователей ОС Windows, сообщает сайт Dark Reading. На этот раз перед риском атаки оказались пользователи, установившие на свои компьютеры приложение Visual Studio 2005. Уязвимость в этом программном продукте позволяет хакерам загружать на атакуемую машину троянцев со своих сайтов, созданных специально для распространения вредоносного кода.

«Мы зафиксировали несколько сотен атак с различных IP-адресов в течение прошедших выходных. Хакеры используют уязвимость для установки вредоносных программ на компьютерах американских пользователей», — рассказал эксперт компании TippingPoint Майк Доузен (Mike Dausin). По его словам, все атаки шли с территории России.

Представители Microsoft признали наличие эксплойтов для уязвимости в Visual Studio 2005. Пока остается невыясненным, стала ли атака, упомянутая Доузеном, первым случаем использования указанной уязвимости. Доузен утверждает, что зафиксированные в прошлые выходные атаки — первые, о которых стало известно TippingPoint. Microsoft официально заявила об уязвимости в Visual Studio 2005 31 октября, а в TippingPoint заявляют, что известили о ней разработчиков еще в июне. Между тем, независимый эксперт HD Moore заявляет, что узнал о первой атаке с использованием уязвимости в Visual Studio 2005 еще в июле.

Источником HD Moore оказался некий хакер, который в то время уже использовал брешь для установки рекламного программного обеспечения. Пока непонятно, будет ли брешь в Visual Studio 2005 включена в бюллетень Microsoft от 14 ноября. В набор патчей будут включены 5 обновлений для Windows, некоторые из которых носят критический характер и одно обновление для XML Core Services, также получившее статус критического. Как и брешь в Visual Studio, уязвимость в XML дает хакерам контроль над компьютерами, работающими в операционной среде Windows, во время визитов на зараженные сайты. Заражение через такие сайты получило название «загрузка drive-by». «Загрузка drive-by происходит, когда вы посещаете сайт и неожиданно получаете на свой компьютер вредоносный код. Для этого вам даже не нужно совершать никаких действий», — рассказал Доузен.

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первый «отказной» домен–бренд

ICANN сообщила о создании на своем официальном сайте страницы, где будет размещаться информация, касающаяся прекращения действия регистрационных соглашений ICANN с регистратурами общих доменов верхнего уровня по тем или иным причинам. дальше »

В последних версиях Windows выявлена опасная уязвимость

Microsoft выпустила экстренный патч для всех поддерживаемых версий настольной ОС Windows после выявления критической уязвимости в браузере Internet Explorer. дальше »

В Украине стартовала рекламная сеть видео–формата

В Украине запустили рекламную сеть AdVideo, позволяющая размещать рекламу в плеере при просмотре видео онлайн. дальше »

«Eutelsat» расставит спутники по местам

Европейский спутниковый оператор «Eutelsat» после того как в позицию 8 градусов западной долготы был размещён новый космический аппарат (КА) «Eutelsat 8 West B», объявил о дальнейших планах по использованию освободившихся КА «Eutelsat 8 West A» и «Eutelsat 8 West C». дальше »

Удаленные приложения возвращаются в App Store

На минувшей неделе многие пользователи iPhone и iPad стали отмечать исчезновение приложений из вкладки «Покупки» App Store. дальше »

Eurocinema запускает новый канал и VOD–сервис

На базе американского канала Eurocinema планируется расширить зону его охвата по всему миру с помощью запуска Eurocinema World, круглосуточного «живого» канала и подписного сервиса «видео по запросу» (SVOD). дальше »

Менеджер паролей LastPass продался за 125 миллионов долларов

Менеджер паролей LastPass куплен компанией LogMeIn, владеющей одноименным сервисом для удаленного управления различными устройствами. дальше »

Google приобрела для Alphabet домен с полным набором букв алфавита

Сначала при выборе имени сайта холдинга Alphabet, в Google решили обыграть название родительской компании, взяв три первые и три последние буквы латинского алфавита. дальше »

NetByNet расширил присутствие WiFire TV на телевизорах Philips

Оператор связи NetByNet расширил присутствие приложения WiFire TV на телевизорах Philips, сделав его предустановленным на телевизорах Philips Android.TV 2015 года выпуска, сообщается в пресс-релизе провайдера. дальше »

В Nissan разработали молодежный концепт для фанатов соцсетей

По мнению дизайнеров Nissan, нынешнее поколение, которое много времени проводит в соцсетях и фактически живет в онлайне, нуждается в особом автомобиле. дальше »