Российские хакеры заражают компьютеры в США

Опубликовано: 13 ноября 2006 г., понедельник

Хакеры нашли новый способ атаковать пользователей ОС Windows, сообщает сайт Dark Reading. На этот раз перед риском атаки оказались пользователи, установившие на свои компьютеры приложение Visual Studio 2005. Уязвимость в этом программном продукте позволяет хакерам загружать на атакуемую машину троянцев со своих сайтов, созданных специально для распространения вредоносного кода.

«Мы зафиксировали несколько сотен атак с различных IP-адресов в течение прошедших выходных. Хакеры используют уязвимость для установки вредоносных программ на компьютерах американских пользователей», — рассказал эксперт компании TippingPoint Майк Доузен (Mike Dausin). По его словам, все атаки шли с территории России.

Представители Microsoft признали наличие эксплойтов для уязвимости в Visual Studio 2005. Пока остается невыясненным, стала ли атака, упомянутая Доузеном, первым случаем использования указанной уязвимости. Доузен утверждает, что зафиксированные в прошлые выходные атаки — первые, о которых стало известно TippingPoint. Microsoft официально заявила об уязвимости в Visual Studio 2005 31 октября, а в TippingPoint заявляют, что известили о ней разработчиков еще в июне. Между тем, независимый эксперт HD Moore заявляет, что узнал о первой атаке с использованием уязвимости в Visual Studio 2005 еще в июле.

Источником HD Moore оказался некий хакер, который в то время уже использовал брешь для установки рекламного программного обеспечения. Пока непонятно, будет ли брешь в Visual Studio 2005 включена в бюллетень Microsoft от 14 ноября. В набор патчей будут включены 5 обновлений для Windows, некоторые из которых носят критический характер и одно обновление для XML Core Services, также получившее статус критического. Как и брешь в Visual Studio, уязвимость в XML дает хакерам контроль над компьютерами, работающими в операционной среде Windows, во время визитов на зараженные сайты. Заражение через такие сайты получило название «загрузка drive-by». «Загрузка drive-by происходит, когда вы посещаете сайт и неожиданно получаете на свой компьютер вредоносный код. Для этого вам даже не нужно совершать никаких действий», — рассказал Доузен.

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Movistar+ запустила новое футбольное приложение

Испанская ТВ-платформа Movistar+ запустила приложение для второго экрана, чтобы дополнить освещение Чемпионата профессиональной футбольной лиги Испании (La Liga). дальше »

Digium выпускает SDK Respoke под ОС iOS и Android для WebRTC

Компания Digium выпустила пакеты разработчика программного обеспечения (SDK) для операционных систем Android и iOS, упростив процесс добавления опций коммуникации в мобильные приложения. дальше »

Люди старшего поколения становятся активными интернет-покупателями

Аудитория онлайн-магазинов постоянно расширяется, при этом самой быстрорастущей группой клиентов являются покупатели старше 55 лет. дальше »

Запущена новая торговая площадка Launchpad для стартапов

На Amazon.com запущена платформа Launchpad, где стартапы – создатели гаджетов и других «физических» товаров – смогут предлагать свою продукцию напрямую миллионам пользователей. дальше »

Google запустил отдельный сайт для сервиса Hangouts

Джордана Чорд из Google объявила о запуске специального сайта Google Hangouts, который обеспечит еще один способ доступа к популярному сервису для обмена сообщениями, голосовых и видеозвонков. дальше »

Через пять лет объем рынка Wi-Fi удвоится

Аналитическая компания MarketsandMarkets подготовила прогноз по мировому рынку решений для беспроводных сетей Wi-Fi. Ему предсказывают ощутимый рост. дальше »

Торрент-трекеры начали блокировать доступ для пользователей Windows 10

Новые политика конфиденциальности Microsoft и возможности Windows 10 позволяют Microsoft собирать много данных о пользователе и даже том, что хранится на его компьютере. дальше »

Уникальные Android–приложения на специальном сайте Google

Google запустил сайт Android Experiments, на котором будут публиковаться интересные и необычные приложения для операционной системы Android. дальше »

Intel инвестирует $100 млн в проект OpenStack

Консорциум инвесторов во главе с Intel выделит дополнительные $100 млн «тяжеловесу» проекта OpenStack, компании Mirantis. дальше »

Vodafone запустил портал Smart TV от NetRange

Абоненты Vodafone теперь могут пользоваться сервисами портала Smart TV, предлагаемого немецким провайдером NetRange. В список сервисов включены «видео по запросу» и приложения. дальше »