Rambler's Top100
NEWSru.com - самые быстрые новости
 NEWSru.com // Новости России // Пятница, 25 июня 2004 г.
Архив
Расширенный поиск



Интернет поразила новая эпидемия: хакеры используют сразу две неизвестные бреши

время публикации: 25 июня 2004 г., 20:40
последнее обновление: 26 июня 2004 г., 01:34
фото версия для печати сохранить в виде файла отправить по почте фото

Интернет поразила новая массовая эпидемия: хакеры используют сразу две неизвестные бреши

Новая массовая эпидемия целой комбинации вредоносных программ в сочетании с несанкционированным проникновением в компьютерные системы поразила интернет. Эпидемия затрагивает веб-серверы под управлением операционной системы IIS5 (Microsoft Internet Information Server 5), а также пользовательские компьютеры, которые обращаются к пораженным веб-серверам при помощи браузера Internet Explorer. Об этом говорится в сообщении "Лаборатории Касперского", поступившем в редакцию NEWSru.com.

При этом злоумышленники применяют нестандартный механизм заражения пользовательских компьютеров. Во-первых, они взламывают веб-сервер, работающий под управлением IIS5, и заражают его написанной на JavaScript троянской программой Trojan.JS.Scob.a. На основании полученных данных аналитики предполагают, что проникновение на IIS5-сервер осуществляется через уже известную либо принципиально новую уязвимость.

Затем, при посещении какой-либо веб-страницы на зараженном веб-сервере с использованием браузера Microsoft Internet Explorer, установленная на веб-сервере троянская программа перехватывает управление и обращается к веб-сайту, на котором находится специальный PHP-скрипт, использующий еще одну, неизвестную до настоящего времени, уязвимость, но уже в браузере Internet Explorer.

И, наконец, за счет использования этой уязвимости, на пользовательский компьютер устанавливается одна из версий программы-шпиона Backdoor.Padodor (модификаций w, x, y, z), предоставляющей злоумышленникам возможность полного контроля над зараженной машиной.

Как сообщает "Интерфакс", специалисты в области компьютерных вирусов даже выступили с рекомендацией воздержаться от использования браузера Internet Explorer до тех пор, пока на компьютер не будет установлена специальная программа-заплатка.

"Пользователи должны знать, что любой сайт, даже тот, которому они доверяли, может быть заражен и содержать потенциально вредный код", - говорится в заявлении Американского центра чрезвычайного компьютерного реагирования (Cert).

Результаты анализа кода программы-шпиона Padodor не оставляют у российских аналитиков сомнений в определении авторов данной вредоносной акции. В тексте программы присутствует "авторская строка" со словами "Coded by HangUp Team". Это дает аналитикам основания предполагать, что автором и инициатором данной акции является международно известная команда вирусописателей и хакеров HangUp (веб-сайт rat.net.ru, сейчас защищен паролем), также подозреваемая в создании ряда других вредоносных программ. Например, обнаруженный недавно печально известный червь Padobot (также известный как Korgo), который атакует компьютеры через уязвимость LSASS, а для получения команд от злоумышленников использует каналы чата IRC.

Группа HangUp Team была создана тремя жителями Архангельска. В 2000 году они были арестованы и приговорены к условным срокам заключения по ст. УК РФ 273, за нарушение закона о создании и распространении вредоносных программ. Однако, по данным экспертов, в настоящее время команда HangUp вновь ведет активную деятельность и включает в себя представителей компьютерного андерграунда со всего постсоветского пространства, и, возможно, других стран мира. Группа также известна благодаря своим крепким связям со спам-индустрией, охотно приобретающей у нее сети из зараженных троянскими программами компьютеров, которые затем с помощью установки прокси-серверов используются для рассылки спама.

"Не исключено, что в данном случае имеет смысл вести речь о "Zero-day Exploit", т.е. о бреши, еще никому неизвестной, для которой еще не выпущен соответствующий патч. Иными словами, возможно, что хакеры, обнаружив или выкупив брешь у автора, незаметно заразили IIS-серверы по всему миру для распространения программы-шпиона. Мы говорили о возможности появления такого рода инцидентов еще несколько лет назад, и события этого дня подтверждают печальную тенденцию деструктивной направленности действий компьютерного андерграунда, который переходит к применению комбинированных атак, не допускающих применения сопоставимых средств защиты", - заявил руководитель антивирусных исследований Лаборатории Евгений Касперский.

Ссылки по теме:


Российские "киберфашисты" создали новый компьютерный вирус
// NEWSru.com // В России // 7 июня 2004 г.


Террористы активно используют интернет в своих целях
// NEWSru.com // В мире // 27 апреля 2004 г.


Хакеры взломали крупнейшие суперкомпьютерные системы США
// NEWSru.com // В мире // 15 апреля 2004 г.


Хакеры готовят глобальную атаку на интернет
// NEWSru.com // В мире // 6 июля 2003 г.


Серверы лаборатории атомных двигателей NASA подверглись атаке компьютерных взломщиков
// NEWSru.com // В мире // 5 февраля 2003 г.


В Томской области обезврежен высококвалифицированный хакер
// NEWSru.com // В России // 30 января 2003 г.


Каталог NEWSru.com:
Информационные интернет-ресурсы

Досье NEWSru.com:
Интернет // Хакерство // Безопасность


Информация собрана по источникам крупнейшей в России информационной службы "Интегрум"
ReadMe
...
...


Последняя новость NEWSru.com – 20:06
Финляндия передала председательство в ОБСЕ Греции. В роли "эстафетной палочки" - шоколадный батончик // В мире
Досье NEWSru.com:
Европа / Европейский Союз / ОБСЕ


Рейтинг@Mail.ru



liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня
Пятница, 5 декабря 2008 г.  

Последняя новость – 20:06


Все права на материалы, находящиеся на сайте NEWSru.com, охраняются в соответствии с законодательством РФ, в том числе, об авторском праве и смежных правах. При любом использовании материалов сайта и сателлитных проектов, гиперссылка (hyperlink) на NEWSru.com обязательна.
Вакансии редакции NEWSru.com