Общество

21 июля 2006, 15:34

Вирус «нулевого дня»

Компания Microsoft предупредила всех пользователей операционной системы Windows о появлении нового вируса, поражающего компьютеры через уязвимость в стандартном приложении Microsoft Office для создания презентаций PowerPoint. Вирусу уже присвоена критическая степень опасности.

После открытия зараженного файла формата РРТ, который находится в приложении к письму, пришедшему с Google Mail (адреса gmail.com), на компьютер устанавливается клавиатурный шпион, сообщает ВВС. Кроме того, вирус открывает в системе «черный ход», позволяя хакеру получить полный удаленный контроль над машиной.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos

Инфицированный файл-презентация содержит 18 слайдов юмористического характера про отношения между мужчинами и женщинами. После заражения вирус устанавливает «чистую» от вирусов презентацию, чтобы замаскировать факт заражения.

Вероятно, вирус адресован китайским пользователям или же адресант находится в Китае, поскольку при написании темы письма и заголовка вложения используются знаки китайского алфавита. Не исключено, что это сделано для того, чтобы навести специалистов по IT-безопасности на ложный след.

Вирус эксплуатирует уязвимость PowerPoint версий 2000, 2002 и 2003. Уязвимость связана с тем, что приложение использует данные, взятые непосредственно из презентации в качестве указателя во время сохранения или закрытия документа.

Удаленный пользователь может вызвать повреждение памяти, отказ в обслуживании и выполнить произвольный код на целевой системе. Указанная уязвимость относится к типу «zero-day», так как могла быть использована сразу же в день обнаружения, и до сих пор не имеет никаких способов устранения.

Дыра была обнаружена около недели назад специалистами компании Secunia. Между тем у компаний, специализирующихся на защите компьютерной информации, данных по этому вирусу крайне мало. Они лишь подтверждают факт наличия критической уязвимости, однако какими-либо дополнительными сведениями не располагают.

Эксперты по информационной безопасности призывают пользователей не открывать подозрительных вложений, так как до выхода соответствующего обновления безопасности Microsoft может пройти еще несколько недель. Вероятно, его появления следует ожидать 8 августа в составе традиционного ежемесячного обновления безопасности.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos. Они утверждают, что пользователям домашних компьютеров пора переходить с Windows на Macintosh. Такой вывод они сделали, проанализировав данные о кибератаках, собранные за последние полгода.

Отчет Sophos об угрозах безопасности демонстрирует, что львиная доля всех вредоносных кодов, зафиксированных компанией за последние шесть месяцев, нацелена на платформу Windows. Все вирусы в топ-десятке самых распространенных вредоносных программ, составленной Sophos, запускаются только на Windows, ни один из них не способен поразить систему Maс OS X.

«Хакеры, кажется, довольны тем, что в основном нацеливают свои атаки на пользователей Windows и не стремятся осваивать другие платформы. Похоже, Macintosh еще какое-то время будут оставаться более безопасными для пользователей - и это соображение следует учитывать пользователям, которые обдумывают, какой компьютер приобрести в будущем», - заявил главный технический консультант Sophos Грэм Клули.

Кстати, кросс-платформенные вирусы чаще всего заражают Windows и Linux одновременно, не трогая Mac OS. Недавно специалисты «Лаборатории Касперского» сообщили, что в Интернете обнаружен уже второй вирус, способный функционировать одновременно в Linux и Windows.

Впрочем, по мнению вирусологов, реальной опасности Virus.Linux.Bi.a/Virus.Win32.Bi.a не приносит, а служит, скорее всего, доказательством концептуального подхода к созданию кросс-платформенных вирусов.

Текст: Андрей Весна

Вам может быть интересно

Иран отказался демонтировать ядерные объекты по требованию США
Темы дня

Технологический рывок Китая оставит Европу далеко позади

Китайский пятилетний план по развитию промышленности и технологий грозит еще сильнее ударить по европейской экономике. ЕС уже тяжело тягаться с китайскими конкурентами, а дальше будет только хуже. На адаптацию прорывных технологий у Европы уходит в восемь раз больше времени, чем у китайцев. И отказ ЕС от российского рынка сбыта и энергии лишь ухудшил ситуацию.

Парад в Москве стал ответом на внешние вызовы и угрозы

«В голосе Путина слышалось явное предупреждение в адрес оппонентов о недопустимости риторики на языке нацистов», – так эксперты оценивают речь Владимира Путина на параде Победы в Москве. Они также отмечают, что мероприятие прошло штатно, несмотря на угрозы Киева, а сами торжества были насыщены новшествами.

Рар объяснил нежелание Германии сделать Шредера переговорщиком с Россией

Трамп назвал ответ Ирана на предложение США неприемлемым

Глава МИД Финляндии спровоцировала скандал словами о ВСУ

Новости

Алиев назвал пустословием заявления европейских лидеров в Ереване

Глава азербайджанского государства резко раскритиковал иностранных политиков, посещающих армянскую столицу, указав на их бездействие в период обострения ситуации в 2020 году.

Минобороны Латвии возглавит работающий на Украине полковник

На фоне инцидента с рухнувшими беспилотниками оборонное ведомство Латвии возглавит полковник Райвис Мелнис, который в последнее время работает на Украине.

Посол России в Германии заявил об отсутствии гарантий для будущего Европы

Европейские страны не демонстрируют готовности к мирному диалогу, что в случае эскалации конфликта ставит под удар безопасность всего континента, заявил посол России в Германии Сергей Нечаев.

Нетаньяху заявил о незавершенности войны против Ирана

Премьер-министр Израиля Биньямин Нетаньяху не считает войну против Ирана завершенной.

Финский политик осадил Мерца после критики визита Фицо в Москву

Член финской партии «Альянс свободы» Армандо Мема вступился за словацкого премьера Роберта Фицо, решившего посетить парад Победы в Москве вместо празднования Дня Европы.

США перехватили более 60 судов в ходе блокады Ирана

Военными США в ходе морской блокады Ирана перехвачено более 60 торговых судов, заявило Центральное командование ВС США (CENTCOM).

В Таиланде начались поиски пропавшего после обращения в клинику россиянина

Гражданин России перестал выходить на связь в Бангкоке после попытки вылечить сильные боли в желудке с помощью местных препаратов.

Полуголые феминистки сорвали церемонию памяти Жанны д'Арк во Франции

В Каркассоне четыре активистки Femen прервали патриотическую церемонию, обнажив грудь прямо во время выступления местного мэра от правой партии Кристофа Бартеса.

В Германии после предложения Путина нашли замену Шредеру в роли переговорщика

Правящая коалиция Германии обсуждает кандидатуру президента Франка-Вальтера Штайнмайера на роль главного посредника в возможных переговорах между Евросоюзом и Россией, пишет Der Spiegel.

В рассекреченных документах ФБР нашли описания пришельцев ростом 120 см

В преданных огласке служебных записках ФБР зафиксированы показания очевидцев о неопознанных летательных аппаратах и выходящих из них существах ростом около 120 сантиметров.

Украинские пограничники понесли массовые потери от собственных мин

Переброшенная для доукомплектования украинская бригада «Форпост» столкнулась с высокими потерями в результате ошибочного дистанционного минирования со стороны сослуживцев.

С пораженного хантавирусом судна MV Hondius эвакуированы пассажиры

С судна MV Hondius, на котором ранее зафиксировали вспышку хантавируса, эвакуировали 94 человека, заявила министр здравоохранения Испании Моника Гарсия.
Мнения

Глеб Простаков: Как выглядит будущее после ОПЕК

Мировой нефтяной порядок, родившийся в 1970-е как реакция на попытку Запада установить потолок цен, прошёл полный цикл. Мы наблюдаем распад ОПЕК под давлением новой реальности, в которой разные страны картеля будут определяться с тем, как реализовывать шансы на лучшее будущее. У России эти шансы явно выше, чем у других.

Ольга Андреева: День Победы запустил историю заново

Народ – это та точка, где прошлое, настоящее и будущее сходятся. Народ – это возможность истории как таковой. Народ хранит в себе образы и память предков, а в его несгибаемой воле к жизни рождаются и образы будущих поколений.

Архиепископ Савва (Тутунов): Русский народ бился, чтобы быть

Почти всякая наша война была Отечественной. Не битвой феодалов посредством вассальных или наемных войск и ради экономических выгод, а битвой самого народа. Мы бились ради сохранения нашего духовного самобытия, нашего русского национального самостояния.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы