Главная » Новости » 2006 » 11 » 21 21 ноября 2006

Panda Software: недельный отчет о вирусах и вторжениях (45 неделя 2006 года)

В отчете прошедшей недели компании Panda Software будут рассмотрены ряд уязвимостей в продуктах Microsoft MS06-066, MS06-067, MS06-068, MS06-069, MS06-070, и MS06-071; черви TelnetOn.A и троян Briz.S.

Бюллетени Microsoft с MS06-067 до MS06-071 описывают несколько критических уязвимостей, включая обновление для Internet Explorer (MS06-067), брешь в Flash Player (MS06-069) и уязвимость в XML Core Services (MS06-071). Бюллетень MS06-066 классифицирован со статусом "важный” и исправляет проблемы в клиентской службе NetWare.

Майкрософт выпустила бюллетени безопасности для пользователей, исправляющие эти проблемы. Рекомендуется установить их как можно скорее, поскольку многие из этих уязвимостей способны нарушить безопасность системы, позволяя запуск произвольного кода на зараженном компьютере.

Червь TelnetOn.A создает на зараженном компьютере учетную запись с правами администратора, которая позволяет вредоносному коду получить полный контроль над системой через службу Telnet. Основные действия червя включают в себя завершение процессов, принадлежащих нескольким утилитам безопасности, таким как антивирусы и брандмауэры. Он также завершает процессы и других вредоносных кодов.

После установки на зараженный компьютер TelnetOn.A блокирует доступ к определенным сайтам, включая сайты антивирусных компаний. Червь распространяется через пиринговые программы eMule, KaZaA и Morpheus, программу mIRC и электронную почту.

Завершает отчет троян Briz.S, крадущий пароли, состоящий из нескольких компонентов, загружаемых через Интернет. Его цель - кража с зараженного компьютера личной информации (например, IP-адрес), а также перехват данных, вводимых пользователями в веб-формах через Internet Explorer (логины/пароли для почты, банковских сервисов и прочих онлайновых услуг). Он также блокирует доступ с компьютера к определенных сайтам антивирусных разработчиков.

Он использует зараженный компьютер в качестве шлюза для анонимного подключения к службам третьих сторон (Telnet, SMTP, FTP и HTTP). Briz.S требуется вмешательство злоумышленника для распространения, и он может прийти на компьютер множеством способов: компакт-диски, email-сообщения с зараженными вложениями, скачанные из Интернета файлы, и IRC-каналы.

13:10 21.11.2006
Оценить новость

Не работают комментарии или голосования? Читайте как почистить куки



ОПРОС Micromax

С какой периодичностью вы меняете смартфоны?
ноябрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс
2006

Нашли ошибку на сайте? Выделите текст и нажмите Shift+Enter

Код для блога бета

Выделите HTML-код в поле, скопируйте его в буфер и вставьте в свой блог.