Общество

21 июля 2006, 15:34

Вирус «нулевого дня»

Компания Microsoft предупредила всех пользователей операционной системы Windows о появлении нового вируса, поражающего компьютеры через уязвимость в стандартном приложении Microsoft Office для создания презентаций PowerPoint. Вирусу уже присвоена критическая степень опасности.

После открытия зараженного файла формата РРТ, который находится в приложении к письму, пришедшему с Google Mail (адреса gmail.com), на компьютер устанавливается клавиатурный шпион, сообщает ВВС. Кроме того, вирус открывает в системе «черный ход», позволяя хакеру получить полный удаленный контроль над машиной.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos

Инфицированный файл-презентация содержит 18 слайдов юмористического характера про отношения между мужчинами и женщинами. После заражения вирус устанавливает «чистую» от вирусов презентацию, чтобы замаскировать факт заражения.

Вероятно, вирус адресован китайским пользователям или же адресант находится в Китае, поскольку при написании темы письма и заголовка вложения используются знаки китайского алфавита. Не исключено, что это сделано для того, чтобы навести специалистов по IT-безопасности на ложный след.

Вирус эксплуатирует уязвимость PowerPoint версий 2000, 2002 и 2003. Уязвимость связана с тем, что приложение использует данные, взятые непосредственно из презентации в качестве указателя во время сохранения или закрытия документа.

Удаленный пользователь может вызвать повреждение памяти, отказ в обслуживании и выполнить произвольный код на целевой системе. Указанная уязвимость относится к типу «zero-day», так как могла быть использована сразу же в день обнаружения, и до сих пор не имеет никаких способов устранения.

Дыра была обнаружена около недели назад специалистами компании Secunia. Между тем у компаний, специализирующихся на защите компьютерной информации, данных по этому вирусу крайне мало. Они лишь подтверждают факт наличия критической уязвимости, однако какими-либо дополнительными сведениями не располагают.

Эксперты по информационной безопасности призывают пользователей не открывать подозрительных вложений, так как до выхода соответствующего обновления безопасности Microsoft может пройти еще несколько недель. Вероятно, его появления следует ожидать 8 августа в составе традиционного ежемесячного обновления безопасности.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos. Они утверждают, что пользователям домашних компьютеров пора переходить с Windows на Macintosh. Такой вывод они сделали, проанализировав данные о кибератаках, собранные за последние полгода.

Отчет Sophos об угрозах безопасности демонстрирует, что львиная доля всех вредоносных кодов, зафиксированных компанией за последние шесть месяцев, нацелена на платформу Windows. Все вирусы в топ-десятке самых распространенных вредоносных программ, составленной Sophos, запускаются только на Windows, ни один из них не способен поразить систему Maс OS X.

«Хакеры, кажется, довольны тем, что в основном нацеливают свои атаки на пользователей Windows и не стремятся осваивать другие платформы. Похоже, Macintosh еще какое-то время будут оставаться более безопасными для пользователей - и это соображение следует учитывать пользователям, которые обдумывают, какой компьютер приобрести в будущем», - заявил главный технический консультант Sophos Грэм Клули.

Кстати, кросс-платформенные вирусы чаще всего заражают Windows и Linux одновременно, не трогая Mac OS. Недавно специалисты «Лаборатории Касперского» сообщили, что в Интернете обнаружен уже второй вирус, способный функционировать одновременно в Linux и Windows.

Впрочем, по мнению вирусологов, реальной опасности Virus.Linux.Bi.a/Virus.Win32.Bi.a не приносит, а служит, скорее всего, доказательством концептуального подхода к созданию кросс-платформенных вирусов.

Текст: Андрей Весна

Вам может быть интересно

Силы ПВО сбили 72 украинских беспилотника над Россией за ночь
Темы дня

В противостоянии с США Иран начинает игру вдолгую

Временный руководящий совет Ирана отказался от атак на соседние страны. Президент страны Масуд Пезешкиан извинился за ранее нанесенные по ним ракетные удары. При этом война продолжается. Иран нанес массированный удар возмездия и атаковал танкер в Ормузском проливе. США стягивают силы и готовятся к крупнейшей бомбардировке Ирана. Как говорят эксперты, Тегеран настроен помириться с соседями, но в отношении США и Израиля красных линий у них нет.

За ошибки американских военных ответит искусственный интеллект

В конфликте на Ближнем Востоке появился новый фигурант – искусственный интеллект. Американские военные использовали его для определения целей в Иране, но, как сообщают СМИ, именно ошибки в работе компьютерного разума привели к ударам по гражданским объектам, включая школу с детьми в Минабе. Попытаются ли Штаты списать халатность на алгоритмы?

Эксперт назвал версию провала спецоперации Израиля на кладбище в Ливане

Эксперт объяснил отказ Ирана наносить удары по соседним странам

Стали известны обстоятельства ДТП, в котором погибла актриса Ведунова с ребенком

Новости

FP: Замена пораженных Ираном радаров США потребует годы и миллиарды

Замена американских радаров, поврежденных ударами Ирана, потребует колоссальных ресурсов и растянется на годы, пишет журнал Foreign Policy.

Горнолыжник Бугаев принес России вторую медаль Паралимпиады

Российский паралимпиец Алексей Бугаев стал третьим в скоростном спуске, завершив дистанцию за одну минуту 18,40 секунды и пополнив копилку наград сборной на Играх в Италии.

Автомобиль с дипномерами врезался в вестибюль станции «Пражская»

Легковой автомобиль с красными дипломатическими номерными знаками наехал на стеклянные двери выхода станции метро «Пражская», пострадавших нет, сообщили очевидцы.

На Украине заявили о самом массированном за последнее время ударе ВС России

Минувшей ночью объекты энергетики, транспорта и ОПК на Украине подверглись самой мощной за последнее время атаке ракетами и беспилотниками, что привело к сбоям в движении поездов.

Командующий ВВС Израиля лично бомбил Тегеран за штурвалом истребителя

Во время недавней атаки на Тегеран командующий ВВС Израиля генерал-майор Томер Бар лично поднялся в воздух и бомбил иранские военные объекты, сообщила представитель пресс-службы Армии обороны Израиля (ЦАХАЛ) Анна Уколова.

Орбан рассказал о судьбе конфискованных у украинцев денег

Венгерский премьер Виктор Орбан сообщил, что конфискованные у граждан Украины деньги пока останутся в Венгрии до выяснения их принадлежности.

Швеция устроила демарш послу России из-за якобы запуска БПЛА

МИД Швеции 5 марта провел устный демарш перед послом России по поводу предполагаемого запуска беспилотника с российского военного корабля, находившегося 25 февраля в шведских территориальных водах, заявил посол России в Стокгольме Сергей Беляев.

В Москве назвали виновников инцидента с беспилотником в Нахичевани

Ответственность за инцидент с беспилотником в Нахичеванской автономной республике Азербайджана лежит на авторах агрессии против Ирана, а также на тех, кто поддерживает эти действия, заявила официальный представитель МИД Мария Захарова.

Власти США устроили массовую проверку приехавших российских артистов

Иммиграционная и таможенная полиция США (ICE) усилила проверки в отношении граждан России, находящихся на территории страны, особое внимание уделяется тем, кто получил так называемые визы талантов (O-1).

Сийярто напомнил Зеленскому об игре на рояле без рук

Министр иностранных дел Венгрии Петер Сийярто резко раскритиковал угрозы Владимира Зеленского в адрес премьер-министра Виктора Орбана, напомнив ему игру на рояле без рук.

Иран объяснил удары по гражданским объектам вмешательством систем США

Часть иранских ударов по гражданским объектам могла стать следствием вмешательства американских систем ПРО, чьи помехи, по оценке Тегерана, увели боеприпасы от военных целей, заявило постпредство исламской республики при ООН.

Сын погибшего Али Хаменеи получил ранение в результате атаки

Во время одной из атак был ранен Моджтаба Хаменеи, сын погибшего верховного лидера и главный претендент на его пост.
Мнения

Андрей Сулейменов: Попытка поворота русских рек ускорила коллапс техноутопии СССР

В Советском Союзе спор вокруг мегапроекта разворота северных рек стал элементом демонтажа социализма, когда перешел из инженерного в разряд ценностного – о необходимости поступаться национальными интересами ради благополучия союзной экономики.

Глеб Простаков: Кого заменит ИИ

Если ИИ-зация, автоматизация и роботизация обеспечивают экономический рост, но не создают новых рабочих мест – а возможно, даже сокращают их, – то что делать с людьми? И, что еще интереснее, с какими именно людьми?

Борис Джерелиевский: Баллы за убийство не повысят боевую эффективность ВСУ

План нового министра обороны Украины по убийству 50000 российских солдат в месяц – идея не только бредовая, но и полезная для нас: таким образом украинская армия нанесет ущерб себе, а не Армии России.
Вопрос дня

Почему замедляют Telegram в России?