24/07/2006 12:11
Эксперты лаборатории SophosLabs изучают вредоносный файл Microsoft PowerPoint,
который использует уязвимое место в ПО для того, чтобы шпионить за пользователями
компьютеров. Подозрительный файл в PowerPoint с расширением ppt содержит
"юмористические" философские истории о любви между мужчинами и женщинами
и, как полагают, рассылается по электронной почте. В файле содержится вредоносный
код, который скрытно устанавливает на компьютеры пользователей троянский
код Troj/Edepol-C, регистрирующий нажатия клавиш. Троян также пытается отключить
антивирусное программное обеспечение, которое установлено на инфицированном
компьютере. Первый слайд презентации можно перевести примерно так: Что такое
романтика? Он знает, что не нравится девушке, но все равно посылает ей 999
роз; А что такое расточительность? Он знает, что нравится девушке, но все
равно посылает ей 999 роз. Следующий слайд можно перевести следующим образом:
Существуют два типа женщин: одни - роскошные, а другие - обычные. Обычные
для мужа и семьи, а роскошные - для кого-то другого. Во время замужества
муж видит только свою обычную жену, но во время романтического увлечения
он увидит роскошную женщину. Существует множество причин, почему мужчины
заводят романтические знакомства. И это прекрасно. Всего в презентации 18
слайдов. "Хакеры использовали уязвимость, незащищенное место в программе
PowerPoint, и намеренно рассчитали запуск вредоносного кода после выхода
ежемесячного обновления систем безопасности Microsoft, - комментирует Грэм
Клули, старший технический консультант копании Sophos. - Плохая новость
для Microsoft и клиентов компании заключается в том, что в последних выпущенных
“заплатках“ проблема этой уязвимости не решена. Всем пользователям ПК необходимо
проявлять особое внимание к вложениям в электронные сообщения. Единственные,
кто смогут ощутить тепло от слов любви в этой презентации, будут хакеры
после того, как завершат свое черное дело".
Оригинал (на 24/07/2006): cybersecurity.ru
В случае обнаружения неточностей или ошибок просим Вас сообщить об этом по адресу
|