Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта
ИТ и безопасность
1. Эксплуатация незакрытой уязвимости CreateTextRange в браузере Microsoft Internet Explorer принимает все большие масштабы. Неизвестные рассылают по электронной почте сообщения с новостями якобы от имени британской службы BBC. Новость обрывается ссылкой "читать дальше". Нажимая на ссылку, пользователь попадает на сайт-ловушку и получает на свой компьютер "клавиатурного шпиона", утверждают эксперты компании Websense Security Labs из Сан-Диего.
Клавиатурный шпион перехватывает введенные пароли и банковские реквизиты и отправляет их хакерам. Всего за неделю с момента открытия уязвимости и публикации ее кода в открытом доступе появилось более 200 сайтов-ловушек. На каждом из них - троянцы, которые запускаются при посещении сайтов незаметно для пользователя. Корпорация предлагает отключить в браузере JavaScript.
2. Эксперты "Лаборатории Касперского" обнаружили кроссплатформенный вирус, которому дали двойное название Virus.Linux.Bi.a/Virus.Win32.Bi.a. Это очередная попытка создать вирус, работающий сразу на нескольких платформах - как под Win32, так и под Linux. Код написан на Assembler и достаточно прост - заражает файлы только в текущем каталоге.

Это второй кроссплатформенный вирус в этом году (первым был Cxover для PC/мобильных устройств). Все они создаются в настоящее время исключительно с демонстрационной целью.
Так как Linux и Windows имеют разные форматы исполняемых файлов (ELF и PE соответственно), то код вируса содержит функции заражения файлов обоих типов. Под Linux вирус использует системные вызовы через INT 80 и внедряет свое тело после ELF-заголовка файла перед секцией ".text", изменяя точку входа оригинального файла. Зараженные файлы помечаются в заголовке файла по смещению 0Bh двухбайтовой сигнатурой 7DFBh.
На Win32 вирус использует функции KERNEL32.DLL. В PE-файлы вирус внедряется путем добавления тела в последнюю секцию. Управление вирусу передается также путем изменения точки входа. Зараженные файлы помечаются той же сигнатурой, но используют для этого поле PE-загловка TimeDateStamp.

Зараженные файлы содержат строки: "[CAPZLOQ TEKNIQ 1.0] © 2006 JPanic: This is Sepultura signing off: This is The Soul Manager saying goodbye: Greetz to: Immortal Riot, #RuxCon!". Кроме того, сам инфектор содержит строки: "[CAPZLOQ TEKNIQ 1.0] VIRUS DROPPER © 2006 JPanic [CAPZLOQ TEKNIQ 1.0] VIRUS SUCCESFULLY EXECUTED!".
Рубрики || Работа
|| Услуги || Поиск
|| Архив || Дни
рождения
О "КИ" || График
выхода || Карта сайта || Подписка
Рассылка анонсов газеты по электронной почте
Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл 77-4461 от 2 апреля 2001 г.
Перепечатка материалов
без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.
Телефон редакции (812) 718-6666, 718-6555.
Адрес: 196084, СПб, ул.Заставская, д.23, БЦ "Авиатор", 3-й этаж, офис 307
e-mail: editor@ci.ru
Для пресс-релизов и новостей news@ci.ru