Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Хакеры залезли в Windows через анимированные курсоры (https://forum.antichat.xyz/showthread.php?t=36769)

~!DoK_tOR!~ 30.03.2007 21:32

Хакеры залезли в Windows через анимированные курсоры
 
Корпорация Microsoft предупредила пользователей о новом виде опасности, которая подстерегает пользователей OC Windows. На сей раз пользователи могут стать легкой добычей хакеров, просто загрузив новые анимированные курсоры для отображения позиции указателя мыши на рабочем столе.

В Microsoft подчеркивают, что расследуют жалобы пользователей, а также то, как именно анимированные курсоры делают ОС "дырявой".

По словам экспертов, пользователям Windows какое-то время следует избегать загрузки новых курсоров на ПК, кроме того, следует обратить внимание на вложения электронных писем и если там имеются подозрительные файлы в формате .ani тут же их удалить.

Первоначально об опасности заявили специалисты исследовательского центра SANS (Sans Internet Storm Center), которые говорят, что обнаружили несколько сайтов, содержащих код, загружающий файлы .ani на компьютер, после чего пользователь, скорее всего, ничего и не заподозрит, а вот хакер будет использовать данный ПК в своих целях.

"Заражение происходит чрезвычайно быстро и тихо", - предупреждают в компании McAfee. После того, как на компьютере окажутся злополучные курсоры, они могут скачать и установить какие-либо другие файлы, например трояны, бекдоры или шпионское ПО.

В Microsoft посоветовали пользователям обновить антивирусные базы и блокировать загрузку любых файлов с расширением .ani.

Вместе с тем, производители антивирусов говорят, что простое блокирование файлов .ani может и не дать желаемого результата, так как злоумышленники уже наверняка рассылают данный код в других типах файлов.

В Microsoft говорят, что уязвимости подвержены ОС Windows XP, 2000, 2003 и Vista. Вместе с тем, пользователи Outlook 2007 находятся вне опасности.

Также не подвержены опасности и альтернативные броузеры, такие как Opera и Firefox.


cybersecurity.ru

GreenBear 30.03.2007 21:48

ждем дырки в блокноте.

Otaku 31.03.2007 22:12

Любопытна технология. Каким образом в курсоры гадость пихают.

_Great_ 31.03.2007 22:14

Цитата:

Сообщение от Otaku
Любопытна технология. Каким образом в курсоры гадость пихают.

А каким образом в Windows MetaFile (WMF) пихали?
Имхо, тем же))

_Great_ 31.03.2007 23:16

А вот вам и шелкодес:
http://damagelab.org/index.php?showt...0&#entry106854


Время: 12:56