Car-tech

Virusni pisci upućuju nove Microsoftove napade

Century of Enslavement: The History of The Federal Reserve

Century of Enslavement: The History of The Federal Reserve
Anonim

Windows napada koji koristi nedavno otkriveni crv pokupili su drugi virusni pisci, a uskoro će postati mnogo raširenija, kaže sigurnost prodavač Eset.

Eset izvijestio je u četvrtak da su dvije nove obitelji zlonamjernog softvera popped up, od kojih obje iskorištavaju ranjivost u načinu na koji Windows obrađuje. povezati datoteke koje se koriste za pružanje prečaca drugim datotekama na sustavu.

Ranjivost je prvi put iskorištena od Stuxnetovog crva, otkrivenog na računalnim sustavima u Iranu prošlog mjeseca. Vrlo sofisticirani, Stuxnet ciljevi sustava koji pokreću Siemensov softver za upravljanje industrijskim kontrolnim sustavom.

[Dodatna literatura: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Siemens je u četvrtak izdala sigurnosno ažuriranje za svoje korisnike u četvrtak, ali Microsoft je tek trebao zakrpati Windows bug koji dopušta da se crv širi.

Novo otkriveni zlonamjerni softver je "daleko manje sofisticiran" od Stuxneta i "predlaže da dolje hranitelji prihvate tehnike koje su razvili drugi", rekao je istraživač Eseta Pierre-Marc ured, pisanje na postu na blogu.

Jedan od novih uzoraka instalira logger tipke, a hakeri za alat koriste kradu lozinke i druge podatke na računalu žrtve. "Poslužitelj koji je korišten za isporuku komponenti korištenih u ovom napadu trenutačno se nalazi u SAD-u, no IP je dodijeljen kupcu u Kini", rekao je Bureau.

Druga varijanta može se koristiti za instalaciju jednog od nekoliko različitih komada zlonamjernog softvera.

Kako se svaka nova varijanta napada pojavi, ona dodaje pritisak na Microsoft da zakrpi temeljnu ranjivost. Microsoft sljedeći set sigurnosnih zakrpa je 10. kolovoza, ali ako se zaradi dovoljno klijenata, tvrtka bi mogla biti prisiljena napasti hitnu zakrpu za taj problem.

Microsoft je već poslao privremeni problem za rješavanje problema i kaže da je radi na zakrpku.

Stuxnetov crv trenutno čini vrlo malen volumen - manje od 1/100% od malwarea koji se Eset vidi na internetu - rekao je Randy Abrams, direktor Eseta tehničkog obrazovanja, u razgovoru.

Međutim, to se vjerojatno mijenja. "Vjerojatno će postati jedan od najčešćih napadačkih vektora", rekao je. "Očekujem da ćemo u roku od nekoliko mjeseci vidjeti stotine, ako ne i tisuća komada zlonamjernih programa koji koriste ranjivost veze."

Robert McMillan pokriva informatičku sigurnost i opću tehnološku vijest za IDG News Service. Slijedite Roberta na Twitteru @ bobmcmillan. Robertova adresa e-pošte je [email protected]