Сделать домашней страницей // Главная // Новости // Интернет  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Ноябрь 2024 >>
Пн Вт Ср Чт Пт Сб Вс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Интернет
  02.12.2005 12:40 | "Взрослые" сайты используют уязвимость Internet Explorer

PandaLabs сообщила о появлении первых образцов вредоносного ПО, устанавливающихся на компьютеры пользователей, используя критическую уязвимость JavaScript windows remote code execution в Internet Explorer. Это действие выполняется веб-страницами ‘взрослой’ тематики и позволяет внедрять вредоносные программы в системы. Учитывая то, что на данный момент нет исправления для этой уязвимости, распространение этой угрозы в течение нескольких часов может стать крайне серьезным и поэтому, пользователям рекомендуется обновить свое антивирусное ПО и убедиться, что оно способно опознавать действие этого «вредителя».
Механизм заражения стартует, когда пользователь посещает любую из ряда страниц взрослой тематики. Страница перенаправляет пользователя на вторую страницу, содержащую эксплойт (обозначенный Panda как Exploit/BodyOnLoad), который устанавливает первый вредоносный код под названием keks.exe. После установки на компьютер, данный код скачивает и запускает второй файл, all.exe. Оба этих файла получили обозначение Downloader.DLE и их целью является снижение уровней безопасности браузера для того, чтобы позволить проникнуть на компьютер прочим вредоносным программам. Иногда эксплойт не срабатывает; в этом случае возвращается сообщение об ошибке Explorer и инфекции не происходит.
Если Downloader.DLE удались его действия, он устанавливает на компьютер несколько файлов, включая раздражающую программу-кликер Adware/PicsPlace, которая непрерывно открывает порнографические страницы, а также несколько вредоносных cookies. Кликеры используются для открытия страниц на зараженных системах, что приносит финансовый доход создателям вредоносного ПО путем увеличения количества посещений сайта. Он также запрограммирован на периодическое скачивание файла с адресами других URL, к которым он затем подключается, что является риском последующего заражения компьютера новыми версиями вредоносных кодов.
“Нет сомнения в том, что это лишь начало. Раз уж эксплойт попал в руки людей, контролирующих эти вредоносные сайты, скоро почти все они будут использовать его для заражения компьютеров пользователей”, объясняет Луис Корронс, директор PandaLabs. “Самой крупной проблемой является то, что даже полностью обновленные системы все равно уязвимы: пользователям необходимо обладать полностью обновленным решением безопасности во избежание риска”.
Уязвимость Javascript windows remote code execution в Internet Explorer была впервые обнаружена 21 ноября, и присутствует в Internet Explorer под Microsoft Windows 98, Windows 98 SE, Windows Millennium Edition, Windows 2000 Service Pack 4, Windows XP Service Pack 1, и Windows XP Service Pack 2. Исправления для нее все еще несуществует.
Panda Software
по материалам пресс-центра
Первоисточник: nestor.minsk.by »
Новости по теме
02.12.2005 | AOL разрабатывает новый сервис мобильного поиска
01.12.2005 | Microsoft готовит альтернативу Google Base
01.12.2005 | Microsoft готовит альтернативу Google Base
01.12.2005 | У "яблочных" правозащитников появился новый сайт
01.12.2005 | Разработан сервис, позволяющий использовать Gmail для файлообмена
01.12.2005 | Intel инвестирует стредства в строительство завода в Израиле
01.12.2005 | Корпорация Intel может отказаться от бренда Pentium
30.11.2005 | Французы - самая интернетизированная нация
30.11.2005 | Новая версия межсетевого экрана Lan2net NAT Firewall 1.5
30.11.2005 | Молодежь практически не пользуется платными музыкальными сервисами

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором