Изъяны формата PDF – новая лазейка для Zeus
20 апреля 2010, Никонова Екатерина
0
|
Исследователи вопросов компьютерной безопасности обнаружили, что ботнет Zeus начал пополняться новыми системами, заражая их вредоносным кодом при помощи уязвимости в формате документов PDF. Первые сведения о таких атаках начали появляться менее чем через неделю после того, как эксперты предположили возможность использования функции /Launch для установки вредоносного ПО на компьютер ничего не подозревающего пользователя.
По словам Дэна Хаббарда (Dan Hubbard), главного директора по технологиям компании Websense, последний вариант программного обеспечения Zeus распространяется через PDF-файлы со встроенным кодом эксплоита. Когда пользователь открывает такой документ, программа предлагает ему сохранить файл под названием Royal_Mail_Delivery_Notice.pdf, являющийся на самом деле Windows-программой, которая при запуске осуществляет захват контроля над системой.
Функция /Launch, открывающая возможность для инфицирования, является частью спецификации формата. В начале апреля бельгийский исследователь Дидье Стивенс (Didier Stevens) продемонстрировал, каким образом ее можно использовать для осуществления многоступенчатой атаки при отсутствии других уязвимостей в Adobe Reader или Acrobat.
Его предшественники указывали на подобную опасность еще в августе 2009 года, когда в состав пакета для исследования уязвимостей Metasploit был включен модуль, нацеленный на ту же функцию. "Колин Эймс (Colin Ames) из Attack Research написал этот модуль для презентации на конференции Black Hat, – сообщил HD Moore, автор Metasploit. – Разработка Дидье создана независимо от наших изысканий, однако она базируется на тех же принципах".
Стивенс утверждает, что на сей раз троянская программа Zeus использует для инфицирования именно этот модуль Metasploit. Хотя оба приложения – Reader и Acrobat – предупреждают пользователя о присутствии в PDF-файле исполняемого кода, эта мера предосторожности не мешает ему открыть сомнительный документ. Дэн Хаббард уверяет, что этот формат имет имеет настолько широкое распространение в электронном документообороте, что уровень доверия к нему оказывается гораздо выше, чем к другим типам файлов.
Команде Websense удалось обнаружить несколько тысяч атак Zeus, проведенных при помощи внедренного вредоносного кода в сочетании с функцией /Launch, и их количество продолжает возрастать. Несмотря на нестандартность техники взлома, используемый инструментарий, а также злоумышленники и их мотивы остаются прежними, уверяет Хаббард. Основным направлением активности Zeus по-прежнему является размещение в системе жертвы программ для похищения реквизитов, например, имен пользователей и паролей для платежных систем.
Представители Adobe Systems отказались раскрывать свои планы по выпуску специальных патчей для своих приложений, заявив, что во время одного из ежеквартальных обновлений их функциональность, возможно, будет изменена. Получив первые сведения об успешной атаке с использованием документированной функции Reader и Acrobat, специалисты компании рекомендовали пользователям отключить небезопасную опцию. На сей раз Брэд Аркин (Brad Arkin), директор Adobe по безопасности продукции, не исключает необходимости отключить ее в новых версиях приложений. В настоящий момент функция /Launch включена в продуктах Adobe по умолчанию.
Рекомендуем также почитать
- Новость Ботнет ZeuS обзаводится новыми инструментами управления
- Новость Всплеск активности Koobface
- Новость Найден ботнет из Linux-серверов
- Новость Тесты Symbian пропустили троянскую ботнет-программу
- Новость Компьютер, проданный в рабство
- Новость Adobe автоматизирует процедуру обновления своих продуктов
- Компания Adobe Systems
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв