Добро пожаловать, гость! [ Вход

Разместить программу

Более миллиона компьютеров оказались заражены вредоносным ПО через баннер на mys

Без рубрики 24.07.2006

Более миллиона компьютеров оказались заражены вредоносным ПО через баннер, который крутился на MySpace и других сайтах. «Хакерский баннер» эксплуатировал известную уязвимость в Windows Metafile (WMF), чтобы установить на компьютер жертвы программы
семейства PurityScan/ClickSpring — это программы класса adware, которые
отслеживают поведение пользователя и генерируют рекламные всплывающие окна,
сообщает WashingtonPost со ссылкой на специалистов по безопасности из компании
iDefense. Они первыми заметили некорректное поведение баннера. Это обнаружилось
случайно, когда один из сотрудников бродил по страницам портала MySpace.com с
помощью браузера под Linux. В какой-то момент у него на компьютере выскочило
системное сообщение с вопросом, хочет ли он открыть файл под названием exp.wmf.


Эксперт сразу понял, в чем дело. Еще в январе 2006 г. Microsoft выпустила патч, закрывающий серьезную дыру
в Windows, связанную с обработкой WMF-изображений. С тех пор уже семь месяцев
хакеры активно используют эксплоиты данной уязвимости. Но такое массовое
заражение наблюдается впервые.

Пользователи с браузером Internet
Explorer под Windows при посещении страницы со злополучным баннером не получали
никакого системного сообщения. Их компьютер подвергался атаке без
предупреждения: сначала скачивался троянский конь, который, в свою очередь,
устанавливал на компьютере шпионские программы семейства PurityScan/ClickSpring.


Информация об успешном взломе отправлялась на русскоязычный сайт в Турции, где подсчитывалось количество
жертв. По данным этого сайта, зараженными оказались 1,07 млн компьютеров.

Источник: securitylab.ru

Без меток

       

Нет загрузок

  

  • Переход на новый движок сайта

    от от 29.12.2015 - 3 Комменты

    Как уже многие заметили, каталог программ HomeSoft перешел на новый движок. Пришлось потрудиться. Вначале долго выбирал КМС (систему управления контентом), хотя выбор скриптов с поддержкой каталога программ и не велик, да и большинство платное. Но это и не главное. Главное поддержка. Некоторые вообще не отвечали на письма. Некоторые просили большие деньги за сам перенос старого […]

  • SciTE - кроссплатформенный текстовый редактор

    от от 20.11.2016 - 0 Комменты

    SciTE (Scintilla based Text Editor, основанный на компоненте Scintilla текстовый редактор) — удобный портативный редактор с подсветкой синтаксиса программ (Си, Дельфи, Шарп, PHP), работающий на операционных системах Windows и Linux и поставляющийся с открытым исходным кодом.

  • FreeArc - бесплатный архиватор

    от от 14.11.2016 - 0 Комменты

    FreeArc — это бесплатная программа с открытым кодом для 32-х битных систем Windows и Linux.

  • PSPad — бесплатный текстовый редактор

    от от 27.11.2016 - 0 Комменты

    PSPad — это бесплатный, небольшой и простой в использовании редактор для текста и исходных кодов программ, работающий под управлением Windows.

  • HandBrake - бесплатный конвектор MPEG-видео

    от от 06.11.2016 - 0 Комменты

    HandBrake — это простая и удобная в обращении программа для сдирания видео с DVD и BLU-Ray дисков, на которых нет защиты от копирования. Является свободным кроссплатформенным программным обеспечением для систем Microsoft Windows, Линукс, Mac OS X и Solaris.