Odpowiedz

Włam do Opery — atakujący podmienili aktualizację na złośliwą

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Włam do Opery — atakujący podmienili aktualizację na złośliwą


Mamy nadzieję, że nikt z Was nie korzystał z przeglądarki Opera na Windowsie 19 czerwca w nocy — nieznani sprawcy włamali się wtedy do sieci wewnętrznej Opery, wykradli klucz służący do podpisywania aktualizacji Opery i udostępnili jej “nową”, złośliwą wersję.
Włam do Opery — atakujący podmienili aktualizację na złośliwą
Opera hacked

Niestety, oficjalne oświadczenie Opery nie obfituje w szczegóły incydentu. Nie wiadomo jak rozpoznać tę “złośliwą” wersję przeglądarki — firma nie opublikowała żadnych sum kontrolnych paczki, którą stworzyli atakujący — odsyła jednak do raportu VirusTotal. Nie wiadomo także jakie są skutki korzystania z fałszywej Opery, ile osób padło ofiarą fałszywej aktualizacji, ani dlaczego firma informuje o tym incydencie dopiero tydzień po fakcie i w dodatku w tak lakoniczny sposób.

Specjaliści z Opery uspokajają jednak, że nie zauważyli, aby atakujący uzyskali dostęp do danych użytkowników znajdujących się na serwerach Opery. Jedyne co im się udało to:

przechwycić klucz służacy do podpisywania oprogramowania
przejąć mechanizmem udostępniania aktualizacji i wykorzystać go do dystrybucji złośliwego oprogramowania


Zainfekowani jednak mogli zostać tylko ci z Was, którzy korzystali z Opery na Windowsie i byli online 19 czerwca pomiędzy 3:00 a 3:36 czasu polskiego. Opera ma na dniach wydać nową wersję swojej przeglądarki wraz z nowym certyfikatem podpisującym kod.

Złośliwe, zaufane aktualizacje

Warto podkreślić, że wykorzystanie funkcji automatycznych aktualizacji jako “zaufanego” kanału infekcji to nie nowość. Korzystał z tego już sam Flame (fałszywe aktualizacje Windows Update) oraz niemiecki, rządowy trojan FinFisher…i zapewne wraz z upływem czasu usłyszymy o kolejnych tego typu historiach.

Za: niebezpiecznik.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

27.06.2013 06:22

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
LadyInBlue
Pani SuperMod

Liczba postów: 19.072
Post: #2

RE: Włam do Opery — atakujący podmienili aktualizację na złośliwą


Jak dobrze, że wtedy spałam i moja Opera nie zdążyła się zaktualizować.

Żyj tak, aby twoim znajomym zrobiło się nudno, kiedy umrzesz.
[Obrazek: Lady_In_Blue.gif]
[Obrazek: sygnaasia.png]

Windows ❼ Forum

27.06.2013 11:42

Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Uwaga na aktualizację Map Google – tryb offline wcale nie taki offline Portator 0 1.355 26.07.2016 04:30
Ostatni post: Portator
News Windows-jako-Usługa – czyli aktualizacje i uaktualnienia Windowsa 10 przez całą wiecz Portator 0 856 26.05.2016 05:26
Ostatni post: Portator
News Microsoft wrabia użytkowników w aktualizację do systemu Windows 10 Portator 0 965 25.05.2016 05:30
Ostatni post: Portator
News Aktualizacje Windows 10 łamią przepisy o ochronie konsumentów? Portator 0 862 02.04.2016 05:13
Ostatni post: Portator
News Czas na aktualizację? Microsoft oficjalnie kończy wsparcie dla Windowsa 8 Portator 0 926 15.01.2016 06:34
Ostatni post: Portator
News Użytkownicy Windows 7 otrzymali ostatnio wyjątkowo dziwną aktualizację Portator 0 942 04.10.2015 05:32
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.