Недельный отчет Panda Software о вирусах и вторжениях

В отчете прошедшей недели от PandaLabs, мы рассмотрим ряд уязвимостей в продуктах Microsoft MS06-066, MS06-067, MS06-068, MS06-069, MS06-070, и MS06-071; червя TelnetOn.A и трояна Briz.S. Бюллетени Microsoft с MS06-067 до MS06-071 описывают несколько критических уязвимостей, включая обновление для Internet Explorer (MS06-067), брешь в Flash Player (MS06-069) и уязвимость в XML Core Services (MS06-071). Бюллетень MS06-066 классифицирован со статусом "важный", и исправляет проблемы в клиентской службе NetWare.

Майкрософт выпустила бюллетени безопасности для пользователей, исправляющие эти проблемы. Рекомендуется установить их как можно скорее, поскольку многие из этих уязвимостей способны нарушить безопасность системы, позволяя запуск произвольного кода на зараженном компьютере.

Червь TelnetOn.A создает на зараженном компьютере учетную запись с правами администратора, которая позволяет вредоносному коду получить полный контроль над системой через службу Telnet. Основные действия червя включают в себя завершение процессов, принадлежащих нескольким утилитам безопасности, таким как антивирусы и брандмауэры. Он также завершает процессы и других вредоносных кодов. После установки на зараженный компьютер TelnetOn.A блокирует доступ к определенным сайтам, включая сайты антивирусных компаний. Червь распространяется через пиринговые программы eMule, KaZaA и Morpheus, программу mIRC и электронную почту.

Завершает отчет троян Briz.S крадущий пароли, состоящий из нескольких компонентов, загружаемых через Интернет. Его цель - кража с зараженного компьютера личной информации (например, IP-адрес), а также перехват данных, вводимых пользователями в веб-формах через Internet Explorer (логины/пароли для почты, банковских сервисов и прочих онлайновых услуг). Он также блокирует доступ с компьютера к определенных сайтам антивирусных разработчиков.

Он использует зараженный компьютер в качестве шлюза для анонимного подключения к службам третьих сторон (Telnet, SMTP, FTP и HTTP). Briz.S требуется вмешательство злоумышленника для распространения, и он может прийти на компьютер множеством способов: компакт-диски, email-сообщения с зараженными вложениями, скачанные из Интернета файлы, и IRC-каналы.

©1997-2024 Компьютерная газета