Российские хакеры заражают компьютеры в США

Опубликовано: 13 ноября 2006 г., понедельник

Хакеры нашли новый способ атаковать пользователей ОС Windows, сообщает сайт Dark Reading. На этот раз перед риском атаки оказались пользователи, установившие на свои компьютеры приложение Visual Studio 2005. Уязвимость в этом программном продукте позволяет хакерам загружать на атакуемую машину троянцев со своих сайтов, созданных специально для распространения вредоносного кода.

«Мы зафиксировали несколько сотен атак с различных IP-адресов в течение прошедших выходных. Хакеры используют уязвимость для установки вредоносных программ на компьютерах американских пользователей», — рассказал эксперт компании TippingPoint Майк Доузен (Mike Dausin). По его словам, все атаки шли с территории России.

Представители Microsoft признали наличие эксплойтов для уязвимости в Visual Studio 2005. Пока остается невыясненным, стала ли атака, упомянутая Доузеном, первым случаем использования указанной уязвимости. Доузен утверждает, что зафиксированные в прошлые выходные атаки — первые, о которых стало известно TippingPoint. Microsoft официально заявила об уязвимости в Visual Studio 2005 31 октября, а в TippingPoint заявляют, что известили о ней разработчиков еще в июне. Между тем, независимый эксперт HD Moore заявляет, что узнал о первой атаке с использованием уязвимости в Visual Studio 2005 еще в июле.

Источником HD Moore оказался некий хакер, который в то время уже использовал брешь для установки рекламного программного обеспечения. Пока непонятно, будет ли брешь в Visual Studio 2005 включена в бюллетень Microsoft от 14 ноября. В набор патчей будут включены 5 обновлений для Windows, некоторые из которых носят критический характер и одно обновление для XML Core Services, также получившее статус критического. Как и брешь в Visual Studio, уязвимость в XML дает хакерам контроль над компьютерами, работающими в операционной среде Windows, во время визитов на зараженные сайты. Заражение через такие сайты получило название «загрузка drive-by». «Загрузка drive-by происходит, когда вы посещаете сайт и неожиданно получаете на свой компьютер вредоносный код. Для этого вам даже не нужно совершать никаких действий», — рассказал Доузен.

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Ультратонкие Ultra HD телевизоры Hiaomi

Китайская компания Mi (известная также как Xiaomi) представила свои модели телевизоров, у которых толщина корпуса составляет всего 9,9 мм в самом тонком месте. дальше »

Хакерская атака на налоговую службу США

В результате атаки хакеров на серверы налоговой службы США, злоумышленники получили доступ более чем к 300 тыс налоговых деклараций. дальше »

Сайт iCloud получил возможность восстановления информации

Один из разделов на сайте iCloud.com пополнился новыми функциями. Удалённые файлы, контакты и календари с напоминаниями теперь можно вернуть. дальше »

«Умные» часы пока плохо защищены от кибератак

Как выявило исследование, проведенное компанией Hewlett–Packard, имеются серьезные проблемы безопасности в современных носимых устройствах. По результатам исследования, эти устройства представляют собой плохо защищенный объект для кибератак. дальше »

Разработкой и производством смартфонов Lenovo займётся Motorola

Компания Lenovo сообщила о намерении оптимизировать бизнес-схему разработки и производства смартфонов в связи с изменившимися рыночными условиями. дальше »

Twitter отменил ограничение в 140 знаков для личных сообщений

Популярный сервис микроблогов Twitter отменяет ограничение в 140 знаков в личных сообщениях (direct messages), говорится в сообщении компании. дальше »

В Китае появится киберполиция

Kитайские власти намерены создать подразделения "сетевой безопасности", укомплектованные полицейскими, внутри крупнейших интернет компаний страны. дальше »

Microsoft обучает компьютеры чувству юмора

Исследователи из Microsoft разработали алгоритм, автоматически выбирающий самые смешные подписи к карикатурам; систему обучили, опираясь на результаты конкурса подписей, устроенного среди читателей New Yorker. дальше »

Число пользователей LinkedIn превысило 380 млн

Социальная сеть для профессионалов LinkedIn подвела квартальные итоги, согласно которым число её пользователей превысило отметку в 380 млн человек. дальше »

Современный беспроводной Интернет – во всех уголках отеля

Наверное, каждый путешественник сталкивался с плохо работающим Wi–Fi в аэропорту, гостинице или кафе. Самые плохие чувства возникают в от момент, когда вы тщетно пытаетесь подключиться к открытой сети Wi–Fi и понимаете, что нужно ждать, пока не другие не закончат свои путешествия в Интернете. дальше »