Общество

21 июля 2006, 15:34

Вирус «нулевого дня»

Компания Microsoft предупредила всех пользователей операционной системы Windows о появлении нового вируса, поражающего компьютеры через уязвимость в стандартном приложении Microsoft Office для создания презентаций PowerPoint. Вирусу уже присвоена критическая степень опасности.

После открытия зараженного файла формата РРТ, который находится в приложении к письму, пришедшему с Google Mail (адреса gmail.com), на компьютер устанавливается клавиатурный шпион, сообщает ВВС. Кроме того, вирус открывает в системе «черный ход», позволяя хакеру получить полный удаленный контроль над машиной.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos

Инфицированный файл-презентация содержит 18 слайдов юмористического характера про отношения между мужчинами и женщинами. После заражения вирус устанавливает «чистую» от вирусов презентацию, чтобы замаскировать факт заражения.

Вероятно, вирус адресован китайским пользователям или же адресант находится в Китае, поскольку при написании темы письма и заголовка вложения используются знаки китайского алфавита. Не исключено, что это сделано для того, чтобы навести специалистов по IT-безопасности на ложный след.

Вирус эксплуатирует уязвимость PowerPoint версий 2000, 2002 и 2003. Уязвимость связана с тем, что приложение использует данные, взятые непосредственно из презентации в качестве указателя во время сохранения или закрытия документа.

Удаленный пользователь может вызвать повреждение памяти, отказ в обслуживании и выполнить произвольный код на целевой системе. Указанная уязвимость относится к типу «zero-day», так как могла быть использована сразу же в день обнаружения, и до сих пор не имеет никаких способов устранения.

Дыра была обнаружена около недели назад специалистами компании Secunia. Между тем у компаний, специализирующихся на защите компьютерной информации, данных по этому вирусу крайне мало. Они лишь подтверждают факт наличия критической уязвимости, однако какими-либо дополнительными сведениями не располагают.

Эксперты по информационной безопасности призывают пользователей не открывать подозрительных вложений, так как до выхода соответствующего обновления безопасности Microsoft может пройти еще несколько недель. Вероятно, его появления следует ожидать 8 августа в составе традиционного ежемесячного обновления безопасности.

Более радикальный способ борьбы с этим вирусом, впрочем, как и со всеми остальными, предлагают эксперты Sophos. Они утверждают, что пользователям домашних компьютеров пора переходить с Windows на Macintosh. Такой вывод они сделали, проанализировав данные о кибератаках, собранные за последние полгода.

Отчет Sophos об угрозах безопасности демонстрирует, что львиная доля всех вредоносных кодов, зафиксированных компанией за последние шесть месяцев, нацелена на платформу Windows. Все вирусы в топ-десятке самых распространенных вредоносных программ, составленной Sophos, запускаются только на Windows, ни один из них не способен поразить систему Maс OS X.

«Хакеры, кажется, довольны тем, что в основном нацеливают свои атаки на пользователей Windows и не стремятся осваивать другие платформы. Похоже, Macintosh еще какое-то время будут оставаться более безопасными для пользователей - и это соображение следует учитывать пользователям, которые обдумывают, какой компьютер приобрести в будущем», - заявил главный технический консультант Sophos Грэм Клули.

Кстати, кросс-платформенные вирусы чаще всего заражают Windows и Linux одновременно, не трогая Mac OS. Недавно специалисты «Лаборатории Касперского» сообщили, что в Интернете обнаружен уже второй вирус, способный функционировать одновременно в Linux и Windows.

Впрочем, по мнению вирусологов, реальной опасности Virus.Linux.Bi.a/Virus.Win32.Bi.a не приносит, а служит, скорее всего, доказательством концептуального подхода к созданию кросс-платформенных вирусов.

Текст: Андрей Весна

Вам может быть интересно

Российская авиация уничтожила логистический узел ВСУ в Днепропетровской области
Темы дня

Евросоюз напрашивается на газовую войну с США

США угрожают ЕС тем, что он лишится американского СПГ, если не смягчит свои климатические требования. Для Европы это стало бы катастрофой, так как зависимость от поставок сжиженного газа из-за океана сильно выросла. Ситуация усугубляется тем, что от российского газа Брюссель сам избавляется. А катарский СПГ может исчезнуть по той же причине, что и американский. Зачем Евросоюз загоняет себя в угол?

Як-130 родился заново

«Летающая парта» для обучения российских военных летчиков становится полноценной боевой машиной: свой первый полет совершил модернизированный Як-130М. «Внешне это знакомый Як-130, но по своим характеристикам – совершенно новый самолет», заявляют в Ростехе. Какие новые компоненты дают машине настоящие боевые возможности?

Макрон заявил об утрате США статуса нейтрального посредника по Украине

Зеленский выступил с новыми обвинениями в адрес Минска

Глава МИД Эстонии обвинил мультфильм «Маша и Медведь» в пропаганде милитаризма

Новости

Япония утвердила создание военно-космических сил

Верхняя палата парламента Японии окончательно утвердила законопроект о создании в стране воздушно-космических сил самообороны. Ранее он был принят нижней палатой.

Аномальная жара в Европе привела к сотням смертей

Беспрецедентный зной охватил европейские страны на фоне глобального потепления, обновив исторические максимумы температур и унеся жизни более 200 человек.

Украинские военные сожгли храм с мирными жителями в Константиновке

Боевики ВСУ целенаправленно устроили пожар в храме Константиновки (ДНР), где в тот момент пытались спастись от обстрелов мирные жители, рассказал эвакуированный житель города Максим Плюшко.

Стало известно о неудачных попытках боевиков ВСУ бежать из Константиновки

Оставшиеся без связи и базового снабжения украинские военные случайно выходят к российским военным при попытках покинуть Константиновку, сообщил источник в российских силовых структурах.

Над Россией за ночь уничтожили 660 украинских беспилотников

В ночь с четверга на пятницу дежурные средства ПВО перехватили и уничтожили над страной 660 украинских беспилотников, сообщило Минобороны.

В Белоруссии назвали последствия для Украины при втягивании Минска в конфликт

Втягивание Белоруссии в конфликт на Украине приведет к расширению линии соприкосновения более чем на тысячу километров, что крайне невыгодно Киеву, заявил председатель постоянной комиссии по нацбезопасности Палаты представителей Национального собрания Белоруссии Геннадий Лепешко.

Военный эксперт допустил подготовку Украиной «грандиозной провокации»

На фоне принудительной эвакуации 12 приграничных сел Черниговской области украинские войска могут готовить масштабную провокацию с открытием нового фронта, заявил заслуженный военный летчик генерал-майор авиации Владимир Попов.

Число жертв землетрясения в Венесуэле достигло 235 человек

Министр здравоохранения страны Карлос Альварадо сообщил об увеличении числа погибших при землетрясении до 235 человек.

Всероссийское казачье общество создало новые подразделения БПЛА для СВО

В Москве прошел Совет атаманов Всероссийского казачьего общества, на котором обсудили участие в спецоперации и формирование новых подразделений беспилотных систем.

Москва поддержала созыв Минском экстренного заседания Совбеза ООН

Российская сторона выступила за проведение инициированного Белоруссией срочного заседания Совета Безопасности ООН из-за атаки украинского беспилотника на автобус с белорусскими детьми в Брянской области, заявила и.о. постпреда России Анна Евстигнеева.

ОСК: Российские подводные дроны смогут уничтожать авианосцы противника

Отечественные инженеры создают передовую систему управления стаями морских беспилотников, способную прорывать защиту крупных кораблей, заявил заместитель гендиректора КБ «Рубин» Андрей Баранов.

Власти Забайкалья ограничили продажу бензина 15 литрами за одну заправку

В Забайкальском крае ввели режим повышенной готовности из-за нехватки топлива, отпуск бензина физлицам сократили до 15 литров за одну заправку.
Мнения

Дмитрий Орехов: Чему Восток может научить Запад

Когда-то Запад, не стесняясь, выставлял всей планете свои требования. Теперь пора задуматься об ответных шагах. Если мы не будем мечтать сами, свои мечты нам обязательно навяжут другие.

Юрий Подоляка: В информационном поле осталось только право сильного

Удаление из App Store приложений VK – свидетельство того, что идет игра ва-банк за право монопольно влиять на информационное пространство (в данном случае России). Всеми доступными способами, какие у них только есть в арсенале.

Тимофей Бордачёв: Польша попала в ловушку собственной русофобии

Поляки вообразили себе совершенно невозможный сценарий отношений с Украиной и действовали на основании созданной ими самими химеры. А киевские правители повели себя в отношении своих польских покровителей так, как от них стоило ожидать, – стали публично оскорблять и унижать.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы