Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
15/05/2007 13:42

По данным PandaLabs, около 160,000 компьютеров заразились вредоносным кодом Mpack

Эксплойт, обнаруженный сканером Panda Software, помог антивирусным инженерам
компании выявить Mpack - программу, которая используется для загрузки вредоносного
ПО на удаленные компьютеры за счет эксплуатации многочисленных уязвимостей.
Mpack уже использовался в нескольких случаях. Одна из версий, к которой
удалось получить доступ PandaLabs, была использована для заражения 160,000
компьютеров. Данная утилита продается на онлайновых форумах за $700. С каждой
версией создатели предлагают бесплатную годовую поддержку. “Mpack содержит
функции, которые обычно включаются в легальные приложения. Например, обновления
клиента. В роли обновлений выступают другие версии приложения, которые на
самом деле являются эксплойтами, необходимыми для того, чтобы воспользоваться
самыми новыми обнаруженными уязвимостями. Обычно выходит по одному обновлению
в месяц, а их стоимость колеблется от $50 до $150,” объясняет Луис Корронс,
технический директор PandaLabs. Еще за $300 клиентам предлагается приобрести
DreamDownloader. Это утилита, предназначенная для создания загрузочных троянов.
Она работает следующим образом: хакер сообщает DreamDownloader URL, в котором
расположен нужный файл (троян, червь, обновление вредоносного ПО и др.),
а утилита затем автоматически генерирует исполняемый файл для его загрузки.
“Две этих утилиты являются взаимодополняемыми. Первая позволяет Вам заразить
пользователя с помощью выбранного вредоносного кода. Вторая, в свою очередь,
позволяет Вам создать этот код, также предназначенный для дальнейшей загрузки
другого вредоносного ПО,” добавляет Корронс. Атаки Mpack Mpack заражает
скрыто. Кибер-преступники используют несколько технологий для того, чтобы
заставить пользователя запустить вредоносный файл. В случае с веб-серверами,
они обычно добавляют в конце i-кодированную ссылку на файл, загружаемый
по умолчанию и содержащий классификационную страницу, на которой установлен
Mрack. Иногда они используют тот же самый взломанный сайт для размещения
Mpack или других видов вредоносного ПО. Они размещают вредоносное ПО на
серверах третьих сторон для того, чтобы скрыть свои следы. Согласно другой
технологии заражения, они размещают на хостовых веб-страницах определенные
слова, обычно это слова, которые наиболее часто используются при поиске.
Таким образом, такие страницы попадают в список найденных поисковыми движками,
а пользователи, выполняющие поиск, имеют все шансы попасть на сайт, содержащий
Mpack, и заразиться. Есть еще один способ заражения – покупка доменов с
названиями, похожими на названия известных сайтов. Например, gookle, в котором
лишь одна буква отличается от наименования известного поисковика google.
Пользователи, которые по ошибке ввели неправильную букву, могут стать жертвами
данного вредоносного кода. И, в конечном итоге, еще остается спам. Электронные
сообщения обычно содержат ссылки, а для перехода по ним используются методы
социальной инженерии. Сразу после проникновения в компьютер, код запускается
и собирает данные о зараженном ПК (браузер, операционная система и др.).
Такая информация затем пересылается на сервер, где и хранится.

 

Оригинал (на 15/05/2007): cybersecurity.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

YouTube начал делиться прибылью с пользователями

YouTube начал делиться прибылью с пользователями

Компания Google запустила программу поощрения пользователей YouTube, согласившихся добавить в свои видеоклипы рекламные блоки. Прибыль от показа рекламного блока делится пополам между YouTube и...

 

Корейцы научились ловить рыбу с помощью мобильников

Корейцы научились ловить рыбу с помощью мобильников

Оператор мобильной связи SK Telecom из Южной Кореи представил устройство для мобильных телефонов, помогающее определять местонахождение рыбы. Устройство подключается к мобильному телефону и не...

 

Новый мобильник Nokia способен работать без подзарядки 16 суток

Новый мобильник Nokia способен работать без подзарядки 16 суток

Компания Nokia представила новый мобильный телефон 3109 Classic. Производитель заявляет, что время автономной работы нового мобильника в режиме ожидания составляет 16 дней. В режиме разговора...

 

Sony собралась предложить улучшенную PS3 американцам

Sony собралась предложить улучшенную PS3 американцам

Компания Sony Computer Entertainment официально объявила, что рассмотрит возможность выхода игровой консоли PlayStation 3, оснащенной 80-гигабайтовым жестким диском, в США и некоторых других...

 

Двух южносахалинцев будут судить за пиратский Windows

Двух южносахалинцев будут судить за пиратский Windows

Двое жителей Южно-Сахалинска предстанут перед судом за использование контрафактной продукции программного обеспечения компании Microsoft. 20-летнему Андрею Азаревичу и 18-летнему Дмитрию Панкову...

 

Мультимедийные цифровые плееры подешевеют вдвое

Мультимедийные цифровые плееры подешевеют вдвое

Розничная цена цифровых мультимедийных плееров снизится в ближайшее время в два раза. Снижение стоимости плееров произойдет за счет резкого снижения цен на жидкокристаллический дисплеи и другие...

 

 

 

 

:: все новости из этой категории на 15/05/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Май, 2007
Пн Вт Ср Чт Пт Сб Вск
 123456
78910111213
14151617181920
21222324252627
28293031   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::