Общество

21 июля 2006, 15:34

Вирус «нулевого дня»

Фото: GettyImages

Компания Microsoft предупредила всех пользователей операционной системы Windows о появлении нового вируса, поражающего компьютеры через уязвимость в стандартном приложении Microsoft Office для создания презентаций PowerPoint. Вирусу уже присвоена критическая степень опасности.

После открытия зараженного файла формата РРТ, который находится в приложении к письму, пришедшему с Google Mail (адреса gmail.com), на компьютер устанавливается клавиатурный шпион, сообщает ВВС. Кроме того, вирус открывает в системе «черный ход», позволяя хакеру получить полный удаленный контроль над машиной.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos

Инфицированный файл-презентация содержит 18 слайдов юмористического характера про отношения между мужчинами и женщинами. После заражения вирус устанавливает «чистую» от вирусов презентацию, чтобы замаскировать факт заражения.

Вероятно, вирус адресован китайским пользователям или же адресант находится в Китае, поскольку при написании темы письма и заголовка вложения используются знаки китайского алфавита. Не исключено, что это сделано для того, чтобы навести специалистов по IT-безопасности на ложный след.

Вирус эксплуатирует уязвимость PowerPoint версий 2000, 2002 и 2003. Уязвимость связана с тем, что приложение использует данные, взятые непосредственно из презентации в качестве указателя во время сохранения или закрытия документа.

Удаленный пользователь может вызвать повреждение памяти, отказ в обслуживании и выполнить произвольный код на целевой системе. Указанная уязвимость относится к типу «zero-day», так как могла быть использована сразу же в день обнаружения, и до сих пор не имеет никаких способов устранения.

Дыра была обнаружена около недели назад специалистами компании Secunia. Между тем у компаний, специализирующихся на защите компьютерной информации, данных по этому вирусу крайне мало. Они лишь подтверждают факт наличия критической уязвимости, однако какими-либо дополнительными сведениями не располагают.

Эксперты по информационной безопасности призывают пользователей не открывать подозрительных вложений, так как до выхода соответствующего обновления безопасности Microsoft может пройти еще несколько недель. Вероятно, его появления следует ожидать 8 августа в составе традиционного ежемесячного обновления безопасности.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos. Они утверждают, что пользователям домашних компьютеров пора переходить с Windows на Macintosh. Такой вывод они сделали, проанализировав данные о кибератаках, собранные за последние полгода.

Отчет Sophos об угрозах безопасности демонстрирует, что львиная доля всех вредоносных кодов, зафиксированных компанией за последние шесть месяцев, нацелена на платформу Windows. Все вирусы в топ-десятке самых распространенных вредоносных программ, составленной Sophos, запускаются только на Windows, ни один из них не способен поразить систему Maс OS X.

«Хакеры, кажется, довольны тем, что в основном нацеливают свои атаки на пользователей Windows и не стремятся осваивать другие платформы. Похоже, Macintosh еще какое-то время будут оставаться более безопасными для пользователей - и это соображение следует учитывать пользователям, которые обдумывают, какой компьютер приобрести в будущем», - заявил главный технический консультант Sophos Грэм Клули.

Кстати, кросс-платформенные вирусы чаще всего заражают Windows и Linux одновременно, не трогая Mac OS. Недавно специалисты «Лаборатории Касперского» сообщили, что в Интернете обнаружен уже второй вирус, способный функционировать одновременно в Linux и Windows.

Впрочем, по мнению вирусологов, реальной опасности Virus.Linux.Bi.a/Virus.Win32.Bi.a не приносит, а служит, скорее всего, доказательством концептуального подхода к созданию кросс-платформенных вирусов.

Текст: Андрей Весна

Вам может быть интересно

В Киеве прогремели новые взрывы
Темы дня

Россия делает последний шаг к полной независимости от Boeing и Airbus

Первые полеты полностью импортозамещенных МС-21 и SJ-100 c отечественными двигателями должны состояться в 2025 году, заявили в Минпромторге. Тем самым Россия покажет Западу, что не только может самостоятельно строить самолеты, но и делать их на 100% из собственных деталей независимо от западных двигателей и комплектующих.

«Орешник» стал неядерной дубинкой против НАТО

ВС России нанесли удар по одному из крупнейших заводов в Днепропетровске с помощью «Орешника». Это новейшая баллистическая гиперзвуковая ракета в неядерном оснащении. Владимир Путин назвал испытание «Орешника» ответом на дальнобойные удары с использованием ракет США и Британии. По мнению экспертов, применением принципиально нового мощного оружия Россия показала свои не афишируемые ранее боевые возможности отнюдь не Киеву.

Путин рассказал об ударе «Орешником» по Украине

Медведев обратился к Западу после пуска ракеты «Орешник»

Кадыров призвал показать Украине и Западу «убийственную мощь» российского оружия

Новости

Маск прокомментировал «список задач» на обложке Time

Американский предприниматель Илон Маск прокомментировал появление на обложке журнала Time списка задач, якобы ему принадлежащего, отметив, что не давал СМИ интервью и не связан с этой информацией напрямую.

Полиция Бразилии обвинила экс-президента Болсонару в попытке госпереворота

В Бразилии Федеральная полиция обвинила бывшего президента страны Жаира Болсонару в попытке госпереворота и других преступлениях, сообщил G1.

Минфин США объявил присоединение банков к российской СПФС «красным флагом»

Подключение иностранных банков к Системе передачи финансовых сообщений (СПФС) ЦБ России рассматривается как «красный флаг» (red flag, тревожный сигнал), заявило подведомственное Минфину США управление по контролю за иностранными активами (OFAC).

Российские войска уничтожили укрепрайон ВСУ у Макеевки в ЛНР

Российские войска уничтожили укрепленный район ВСУ у Макеевки в Луганской народной республике, заняв покинутые позиции, что укрепило их стратегическое положение, сообщил военный эксперт Андрей Марочко.

Россия предупредила США об ударе «Орешника» по Украине за 30 минут

За 30 минут до пуска гиперзвуковой ракеты «Орешник» по Украине Москва предупредила США о нем в автоматическом режиме по линии Российского национального центра по уменьшению ядерной опасности, сообщил пресс-секретарь президента Дмитрий Песков.

Пентагон: США не хотят войны с Россией

США не хотят войны с Россией и не стремятся к расширению украинского конфликта, но продолжат помогать Украине, заявила заместитель пресс-секретаря американского оборонного ведомства Сабрина Сингх.

Стало известно о панике в Киеве из-за угрозы ударов России

В Киеве и среди украинских военных наблюдается паника из-за угрозы ответных ударов со стороны России, сообщил на канале ABC News австралийский журналист Джон Лайонс.

Зеленский потребовал «жесткой реакции на поступки России»

На фоне запуска российской гиперзвуковой ракеты средней дальности «Орешник» по объекту на Украине украинский лидер Владимир Зеленский выразил недовольство «уважаемыми партнерами» Киева.

Япония сообщила, что санкции США не затронут участников «Сахалина-2»

Американские санкции против Газпромбанка не коснутся японских компаний, участвующих в проекте «Сахалин-2», сообщил генсек кабмина Японии Есимаса Хаяси.

Трамп предложил нового кандидата на пост генпрокурора США

Избранный президент США Дональд Трамп сообщил, что выдвигает кандидатуру бывшего прокурора штата Флорида Пэм Бонди на должность министра юстиции – генпрокурора США после того, как конгрессмен Мэтт Гетц заявил о самоотводе.

Песков: Российские войска выйдут на границы Донецкой области 1991 года

Москва признала ДНР в границах Донецкой области 1991 года, также было принято решение о возвращении республики в состав России в этих границах, российским войскам предстоит выйти на эти границы, сообщил пресс-секретарь президента страны Дмитрий Песков.

Рютте решил убедить Трампа не уступать России по Украине

Генсек НАТО Марк Рютте планирует обсудить с избранным президентом США Дональдом Трампом в его резиденции Мар-а-Лаго стратегию мирных переговоров по Украине, акцентируя внимание на необходимости избегать уступок России.
Мнения

Андрей Медведев: Украина все больше похожа на второй Вьетнам для США

Выводы из Вьетнама в США, конечно, сделали. Войска на Украину напрямую не отправляют. Наемники не в счет. Теперь американцы воюют только силами армии Южного Вьетнама, вернее, ВСУ, которых не жалко. И за которых не придется отвечать перед избирателями и потомками.

Сергей Миркин: Как Зеленский и Ермак попытаются спасти свою власть

Кадровая политика Трампа не может не беспокоить главу майданного режима Владимира Зеленского и его серого кардинала Андрея Ермака. И они не будут сидеть сложа руки, ожидая, когда их уберут от власти по решению нового хозяина Белого дома. Что они будут делать?

Игорь Караулов: Новая война делает предыдущие войны недовоёванными

Нацизм был разгромлен, но не был вырван с корнем и уже в наше время расцвел в Прибалтике, возобладал на Украине. США, Великобритания и Франция, поддержав украинский нацизм, отреклись от союзничества времен Второй мировой войны, а денацификация Германии оказалась фикцией.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?