Новая уязвимость ОС Windows: под угрозой – SCADA-системы
19 июля 2010, Никонова Екатерина
0
|
Белорусским исследователям удалось обнаружить новую серию вредоносного программного обеспечения, которое распространяется посредством USB-накопителей, используя прежде неизвестную уязвимость безопасности в ОС Windows.
Сотрудники компании ВирусБлокАда сообщили о двух найденных образцах вредоносных приложений, успешно инфицирующих свежеобновленную систему Windows 7. Для этого пользователю достаточно было просмотреть содержимое зараженного USB-диска при помощи какого-либо стандартного файлового менеджера, например Windows Explorer.
Этот способ распространения весьма обычен для самых разных видов вредоносного ПО, и большая часть вирусов и троянских программ, передаваемых таким путем, заражают систему с помощью функции автовоспроизведения или автозапуска. Однако находка специалистов ВирусБлокАда использует для этого уязвимость в механизме обработки файлов ярлыков.
Как правило, ярлыки расположены на Рабочем столе и в меню Пуск и не выполняют никаких действий, пока пользователь не щелкнет по значку. В отличии от них, обнаруженные вредоносные программы, замаскированные под ярлыки, будучи записанными на USB-носитель, запускаются автоматически при отображении в Windows Explorer или любом другом файловом менеджере, способном отображать ярлыки, например Total Commander.
По словам Сергея Уласеня, возглавляющего разработку антивирусных продуктов ВирусБлокАда, вредоносные программы устанавливают два драйвера – mrxnet.sys и mrxcls.sys, скрывающих их. Оба драйвера, что любопытно, подписаны цифровой подписью компании Realtek Semiconductor, производителя сетевых контроллеров и аудиокодеков.
На официальном сайте Microsoft уже опубликованы рекомендации по предотвращению заражения. Одним из решений является отключение значков для ярлыков, что потребует редактирования реестра Windows. Кроме того, пользователь может отключить службу WebClient. Это не помешает злоумышленнику, уже воспользовавшемуся уязвимостью, удаленно запускать приложения на локальном компьютере или по локальной сети через Microsoft Office Outlook, однако перед запуском программ через Интернет система будет запрашивать подтверждение.
Хотя уязвимостей такого рода в Windows прежде обнаружено не было, они могут стать популярной методикой распространения вредоносного ПО. На сегодняшний день все зафиксированные атаки, видимо, являются направленными. Как утверждает независимый исследователь компьютерной безопасности Фрэнк Болдуин (Frank Boldewin), анализ найденных образцов показал, что они нацелены на WinCC SCADA-системы Siemens или компьютеры, используемые для управления большими распределенными системами, такими как технологические установки или электростанции. "Похоже, это вредоносное ПО было создано для шпионажа," – заявляет он.
Рекомендуем также почитать
- Статья Windows 7 – обзор новой Windows
- Новость Обновление для продуктов Adobe не решает проблем безопасности
- Новость Вирусы в июне 2010 года
- Новость Хакеры эксплуатируют уязвимости Adobe
- Новость Первая демонстрация взлома системы квантовой криптографии
- Новость PayPal ликвидирует критическую уязвимость безопасности
- Компания Microsoft
Свежие новости раздела
Акция от F1CD.ru и "Лаборатории Касперского"
На кону жёсткий диск и другие приятные призы от "Лаборатории Касперского".
Осознанное отношение к бюджету: от теории к практике
Разумный подход к тратам и другие полезные приемы позволяют оптимизировать семейный бюджет.
Техника Samsung и Apple опять дорожает
Выросли цены на флагманские смартфоны Samsung и планшеты Apple.
Softline подвела итоги 2014 года
Компания рассказала о своих финансовых достижениях в минувшем году и поделилась планами на будущее.
Apple – всё ещё самый дорогой бренд
По подсчетам Forbes, яблочный бренд стоит вдвое дороже любого другого.
OCS и UPVEL сотрудничают
Дистрибьютор будет продвигать сетевое оборудование UPVEL в розничном и оптовом каналах.
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв