PDA

Просмотр полной версии : Новый вид веб-атак: хакеры "заходят" в буфер обмена


brlamo
19.08.2008, 05:33
Пользователи интернета обнаружили нестандартный вид атаки хакеров, заключающейся в поражении буфера обмена операционной системы. Атака является универсальной и ей подвержены пользователи всех современных настольных операционных систем, имеющих графический интерфейс, - и Windows, и Linux, и Mac OS.

Атака направлена на функцию «копировать/вставить» (copy/paste). При помощи веб-скритов киберпреступники «подселяют» в буфер обмена ОС компьютера одну или несколько ссылок на сайт с хакерским программным обеспечением.

Специалисты считают, что опасность нового вида атаки заключается, во-первых, в новизне метода - многие пользователи работают с буфером обмена операционных систем "на автомате" и не обращают внимания на то, что в его содержимом могут происходить обновления.

Во-вторых, ссылка на враждебный сайт остается в буфере обмена до момента перезагрузки компьютера и, как сообщает "Цифровик", может не исчезнуть и после перезагрузки.

В-третьих, атака совершенно "всеядна" - ей подвержены и пользователи Windows, и сторонники Linux и Mac OS.

Пользователи, которые уже подверглись "отравлению" буфера обмена, сообщают, что основная часть ссылок, вставляемых в буфер, ведет на сайт xp-vista-update.net.

В данный момент специалисты по антивирусной безопасности пытаются определить суть атаки и обнаружить ее источник. Для защиты от хакеров эксперты советуют отключить в настройках браузера возможность исполнения JavaScript.

17:06 18/08/2008
http://www.rian.ru/society/20080818/150461928.html

sabe
19.08.2008, 07:29
прикольно... и что я буду делать без javascript ? )

MaSTeR GэN
19.08.2008, 07:32
хм приколькольно )) Только вот толку от такой атаки ? возможный переход по линку ? смысла если честно в такой атаке не вижу

-=lebed=-
19.08.2008, 08:40
хм приколькольно )) Только вот толку от такой атаки ? возможный переход по линку ? смысла если честно в такой атаке не вижу
1) Переход на сплоит (связку)
2) XSS