Odpowiedz

Luka w Windows 7. Trojan przez pamięci ze złączem USB

 
bodziulla
VIP

Liczba postów: 2.364
Post: #1

Luka w Windows 7. Trojan przez pamięci ze złączem USB


Cytat:Według doniesień specjalistów pojawił się nowy trojan, który rozprzestrzenia się przez pamięci ze złączem USB i wykorzystuje w tym celu lukę w Windows, o której najprawdopodobniej nikt jeszcze nie słyszał.

Zagrożenie

Według analiz białoruskiego producenta programów antywirusowych VirusBlokAda trojanowi obecnie udaje się zainfekować w pełni załatany system Windows 7 (32-bitowy), bez konieczności sięgania po typowe w takiej sytuacji środki pomocnicze w momencie podłączenia pamięci, takie jak autorun.inf. Szkodnik wykorzystuje raczej błąd w przetwarzaniu odsyłaczy (pliki .lnk): podczas wyświetlania powiązanej z nimi ikony np. w Windows Explorerze, bez dodatkowej interakcji ze strony użytkownika uruchamia się szkodliwy kod.
Trojan wykorzystuje tę okazję do zainstalowania w systemie dwóch sterowników z funkcjami rootkit, które następnie ukrywają swoją aktywność. Co ciekawe, oba sterowniki są podpisane cyfrowo kluczem kodu producenta RealTek, dzięki czemu można je zainstalować w systemie bez wywoływania alarmu. Nie tak dawno temu producent oprogramowania F-Secure zauważał, że w obiegu pojawia się coraz więcej cyfrowo podpisanego malware'u dla Windows. Zdarza się nawet, że używane do tego celu cyfrowe klucze są wykradane programistom.
Według badań specjalisty od malware'u Franka Boldewina nie mamy tu do czynienia z trojanem ogólnego zastosowania, który zbiera hasła użytkowników. Wygląda na to, że szkodnik celowo szpieguje systemy pod kątem metod kierowania i wizualizacji procesów. Prawdopodobnie więc nie rozpowszechni się na szeroką skalę.
Podczas analiz Boldewin natknął się na przeprowadzane przez trojana kwerendy w bazach danych, które odnoszą się do systemu SCADA WinCC Siemensa. Przeciętny programista malware'u nie byłby w stanie dokonać czegoś takiego – twierdzi Boldewin w e-mailu do heise Security. "Biorąc pod uwagę, że bardzo wiele rządów i firm przemysłowych na całym świecie stosuje system SCADA Siemensa, można przypuszczać, że napastnik ma coś wspólnego ze szpiegostwem przemysłowym i możliwe nawet, że zajmuje się szpiegostwem w sektorze publicznym" – pisze dalej Boldewin.
Microsoft został już poinformowany o błędzie, ale wygląda na to, że ma problemy z jego zrekonstruowaniem. Według informacji Andreasa Marxa z AV-Test każdy plik .lnk jest bowiem powiązany z identyfikatorem już zainfekowanej pamięci USB. W związku z tym dotychczas znalezione próbki trojana nie pozwalają się uruchomić bez dodatkowych zabiegów w systemie Windows – malware startuje dopiero w debugerze OllyDbg i po kilku zmianach w kodzie.

Ochrona
Producenci antywirusów przygotowują odpowiednie szczepionki i sygnatury. Użytkownicy Windows powinni uważać na pamięci USB pochodzące z niezaufanych źródeł i nie podłączać ich do komputera.

Źródło: http://technowinki.onet.pl/wiadomosci/pr...tykul.html

Cwaniak
Notatka została dodana nie znane. Ostatnia edycja dokonana 16.07.2010 19:30 przez HrabiaHodon:

Newsy zgłaszamy poprzez narzędzie "Zgłoś newsa". Kosz.


Jeżeli uważasz, że pomogłem kliknij POMÓGŁ. Pzdr :)
(Ten post był ostatnio modyfikowany: 16.07.2010 19:25 przez bodziulla.)

16.07.2010 18:52

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
W koszu  Zmniejszenie zużycia pamięci RAM, potrzebna pomoc gomezvader 0 415 15.05.2015 11:19
Ostatni post: gomezvader
W koszu Internet przez kabel jest, a przez WiFi nie ma.. PROGROT 0 1.551 27.04.2014 14:56
Ostatni post: PROGROT
W koszu Wyłączenie pamięci wirtualnej. pawlacco 0 339 17.04.2014 09:26
Ostatni post: pawlacco
Jak używać Windows 7 przez rok za darmo? Sharklasers 0 224 05.07.2013 20:23
Ostatni post: Sharklasers
Mój komputer nie wyświetla karty pamięci pawlacco 2 414 17.06.2013 15:58
Ostatni post: pawlacco
W koszu karta pamieci alladyn1 1 734 13.11.2012 09:43
Ostatni post: Maxim128
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 0 głosów.