Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Panda Software: недельный отчет о вирусах и вторжениях (2 неделя 2006 года)

Panda Software: недельный отчет о вирусах и вторжениях (2 неделя 2006 года)

Вторник, 17 января 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Продолжая свою прошлогоднюю традицию, компания Panda Software выпустила очередной отчете, где были рассмотрены три бреши безопасности в продуктах Microsoft, способные предоставить злоумышленнику контроль над уязвимой системой, двух Троянов -Mitglieder.HE и Spymaster.A-, а также червя -Mytob.ML-.
Первая брешь безопасности находится в Office 2000 SP3, Office XP SP3, Office 2003 SP1 и SP2, а также Exchange Server. Она заключается в способе, которым Outlook и Exchange Server шифрует почтовые сообщения, используя протокол TNEF (Transport Neutral Encapsulation Format).
Вторая уязвимость в сегодняшнем отчете затрагивает Windows 2003/XP/2000/Me/98 и вызвана способом, которым Windows обрабатывает искаженные встроенные веб-шрифты. Эта уязвимость используется злоумышленником, который может разместить вредоносный веб-шрифт на специально созданной веб-странице и убедить пользователя посетить ее, или же отправить электронное сообщение, содержащее вредоносный веб-шрифт.
Третья брешь безопасности кроется в движке рендеринга графики на компьютерах под управлением Windows 2003/XP/2000, и может позволить запуск произвольного кода на уязвимых системах. Это может быть использовано злоумышленником, для размещения изображение WMF (Windows MetaFile) на специально созданном веб-сайте и убедить пользователя посетить ее, или же отправить электронное сообщение, содержащее WMF-изображение.
Microsoft выпустила три бюллетеня безопасности -MS06-003, MS06-002 и MS06-001- сообщающие о доступности заплаток, исправляющих эти уязвимости. Пользователям уязвимых систем рекомендуется установить их.
Первый Троян сегодняшнего отчета - Mitglieder.HE, вручную распространяемый злоумышленниками, хотя он также способен запустить SMTP-сервер и отправлять свою копию по электронной почте.
Mitglieder.HE открывает порт 9031 на зараженном компьютере и действует как прокси-сервер. Более того, он ожидает получения удаленных команд на выполнение действий, таких как: скачивание и запуск файлов, запуск SMTP-сервера, смена порта доступа или самообновление.
Следующий троян в отчете - Spymaster.A. Как и вышеописанный троян, он не распространяется автоматически и поэтому распространяется злоумышленником обычно по электронной почте в сообщении с вложением SERVER.EXE.
Spymaster.A записывает нажатые пользователем клавиши, с целью получения паролей и прочей конфиденциальной информацией, а также наблюдает за посещенными веб-страницами. В то же время, он может видеть запущенные программы, создаваемые, изменяемые или удаляемые пользователем файлы. Собранная им информация сохраняется в файл, который затем отправляется на FTP-сервер. Spymaster.A также использует специальную систему маскировки, чтобы выдавать себя за приложение MSN Messenger, обманывая пользователя.
Завершает сегодняшний отчет червь Mytob.ML, который распространяется в сообщении, содержащем ссылку. После заражения компьютера он подключается к IRC-серверу и ожидает команд от злоумышленника. Он также завершает процессы других вредоносных программ и определенных утилит безопасности, таких как брандмауэры, и запрещает пользователю доступ к определенным веб-страницам, в большинстве своем принадлежащих антивирусным компаниям.
Убедитесь, что ваш компьютер чист от вирусов с помощью бесплатного онлайнового антивируса Panda ActiveScan.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 377
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

09: 40
Light Phone — минималистичный телефон |
09: 40
Надписи на клавишах клавиатуры Cherry MX Board 5.0 выполнены эксклюзивным шрифтом |
09: 40
Как защититься от нового вируса macOS и не потерять данные |
09: 20
Предыдущие владельцы Galaxy Note7 могут сэкономить при покупке Note8 до $425 |
09: 20
Не все старые программы будут работать в macOS High Sierra |
09: 20
Чистая вода из воздуха: лучший дачный гаджет августа |
08: 40
Госкомпании и госорганы сократили закупки решений Microsoft на фоне импортозамещения |
07: 20
App Store из iOS 11 научился показывать программы для Mac |
07: 00
Facebook теперь позволяет снимать 360-градусные фотографии |
07: 00
Самые популярные игры на деньги и лучшие новинки разработчиков |
07: 00
Упрямая статистика показывает, что iPhone 8 ждут немногие |
07: 00
Выручка Uber выросла до $1,75 млрд за квартал при убытке в $645 млн |
07: 00
Новые наушники CloudAlpha от HyperX обещают комфорт и ясность для профессиональных игроков |
07: 00
Criu 3.4 |
07: 00
Заправка и ремонт картриджей, обслуживание принтеров |
07: 00
Отличное собрание лучших игровых слотов |
07: 00
Отличный набор онлайн развлечений на одном сайте |
07: 00
Список МФО для мгновенного получения микрозайма |
07: 00
Ssl для сайта – обеспечим себя высоким уровнем защиты |
07: 00
В учении нельзя останавливаться |
07: 00
Самый популярный игровой слот любого клуба |
07: 00
«iPhone 8» выйдет в трех вариантах объема памяти и с тремя ГБ ОЗУ |
07: 00
Какое нововведение в «iPhone 8» самое важное? |
17: 20
Bethesda назвала даты релиза Fallout VR, Doom VFR и Skyrim VR |
17: 20
Что будет, если бросить смартфон в водопад? |
17: 20
Turtle Rover: программируемый робот на колесах |
17: 20
RNS: Американский сервис проката авто Hertz прекращает работу в России |
17: 00
Внешний вид iPhone 7s вероятно раскрыли до анонса |
17: 00
Как слепые видят сны? |
17: 00
Ассортимент Iogear пополнила стыковочная станция GUD3C03 с портом USB-C |
17: 00
iPhone 8 получит версию на 512 ГБ |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003