Главная Поиск Карта сайта

IT решения в Вашем бизнесе
О компании Новости Партнеры Контакты Обратная связь


  • Вышла финальная версия браузера Chrome 6.0
    Первая версия браузера Chrome была представлена ровно два года назад.
  • Домен .RU лидирует по количеству сайтов, распространяющих спам
    Корпорация IBM обнародовала отчет 2010 Mid-Year Trend and Risk Report, подготовленный группой...
  • В США заработал первый суперкомпьютер без единого жесткого диска
    В суперкомпьютерном центре американского города Сан-Диего в штате Калифорния запущен первый в...
  • www.   .ua
    .com.ua
    .kiev.ua
    .net.ua
    .com
    .net
    .biz
    .info
    .org
    .eu
    Компания ESET сообщает о выявлении новых вирусов, использующих брешь в ярлыках Windows
    Компания ESET сообщила о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568).

    Речь идет о семействе Win32/TrojanDownloader.Chymine, которое относится к классу downloader-угроз. При установке на компьютер данная программа скачивает кейлоггер Win32/Spy.Agent.NSO, регистрирующий каждое нажатие клавиши на клавиатуре. Аналогичным образом происходит распространение трояна Win32/Autorun.VB.RP, который также инсталлирует на ПК вредоносное ПО. Кроме того, вирусными аналитиками было выявлено несколько модификаций вируса Win32/Sality, а также троянской программы Zeus, которые используют данную брешь. По данным ESET, Sality постоянно присутствует в десятке наиболее распространенных угроз в мире и может выполнять функции как трояна-загрузчика, так шпиона или кейлоггера. На счету Zeus, отмечают эксперты компании, миллионы зараженных компьютеров, объединенных в ботнет.

    На сегодняшний день распространение угроз, использующих уязвимость в Windows Shell, осуществляется не только через USB-носители. Заражение может происходить через общие сетевые директории, а также посредством специально сформированных документов офисного пакета Microsoft. Кроме того, сервер злоумышленников, с которого распространяется вредоносная программа, может формировать адрес веб-страницы определенного вида, посредством которого компьютер может быть атакован через браузер.

    "Ежедневно мы фиксируем несколько тысяч новых заражений Win32/Stuxnet. При этом страдают не только промышленные предприятия, но и домашние пользователи. В ближайшее время мы прогнозируем рост числа вредоносных программ, использующих уязвимость в программной оболочке Windows Shell при обработке LNK-файлов", - отметил Александр Матросов, руководитель центра вирусных исследований и аналитики компании ESET.













    Заправка картриджей

    Антивирус Dr.Web


    Copyright © Mironet, 2008-2009
    О компании Новости Партнеры Контакты Обратная связь
     
    D-Lab # Разработка и производство оборудования для сетей Домашнего Интернета Стар Тревел - путешествуй с нами! TM OKO - Удалённый контроль объектов