Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Хакеры освоили новую технику загрузки вредоносного ПО |

12.05.2007, 15:16
|
|
Участник форума
Регистрация: 21.04.2007
Сообщений: 138
Провел на форуме: 253084
Репутация:
45
|
|
Хакеры освоили новую технику загрузки вредоносного ПО
Киберпреступники научились эксплуатировать встроенные в Windows средства загрузки дополнительных компонентов с целью внедрения на компьютеры жертв вредоносного программного обеспечения. Об обнаружении нового типа атак сообщили специалисты компании Symantec. Методика, применяющаяся сетевыми злоумышленниками, основана на использовании инструментария Background Intelligent Transfer Service (BITS), встроенного в операционные системы Windows ХР, Windows Server 2003 и Windows Vista. Сервис BITS, использующийся, в частности, службами Windows Update, Windows Server Update Services и Systems Management Server, обеспечивает возможность загрузки патчей и обновлений в фоновом режиме. При этом сервис не перегружает канал связи и автоматически возобновляет работу в случае разрыва соединения. В Symantec отмечают, что в марте нынешнего года в Сети появился троян, пытающийся загрузить дополнительные компоненты при помощи сервиса BITS. Применение встроенных в Windows средств BITS позволяет злоумышленникам обойти штатный брандмауэр. Кроме того, в случае эксплуатации BITS киберпреступникам не приходится писать собственный код для загрузки вредоносного ПО. Правда, задействовать средства BITS можно только лишь после получения доступа к ПК жертвы. Специалисты Symantec подчеркивают, что в настоящее время нет способов, при помощи которых можно было бы запретить несанкционированное использование сервиса BITS. Вместе с тем, эксперты Symantec отмечают, что сами по себе службы обновлений Windows Update и Windows Server Update Services угрозы для пользователей не несут. Представители Microsoft, как сообщает InfoWorld, результаты исследования Symantec пока никак не прокомментировали.
http://www.uinc.ru/news/sn7790.html
|
|
|

12.05.2007, 16:38
|
|
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме: 1068874
Репутация:
234
|
|
Еще один плюс в пользу открытых операционных систем...
Представители Microsoft, как сообщает InfoWorld, результаты исследования Symantec пока никак не прокомментировали.
Возможно ищут оправдание
|
|
|

12.05.2007, 17:43
|
|
Познающий
Регистрация: 05.10.2005
Сообщений: 76
Провел на форуме: 74278
Репутация:
11
|
|
Уже есть малвар использующий BITS, например 0x48k BITS Loader by Cr4sh
|
|
|

12.05.2007, 18:25
|
|
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме: 6144796
Репутация:
1095
|
|
"Секурити-эксперты" тока щас узнали про этот способ ?? =))
Cr4sh, к примеру, написал и выложил свой лоадер в паблик вместе с исходниками уже как с полгода назад..
|
|
|

13.05.2007, 06:10
|
|
Познающий
Регистрация: 27.04.2006
Сообщений: 46
Провел на форуме: 177234
Репутация:
11
|
|
Сообщение от le_san
Представители Microsoft, как сообщает InfoWorld, результаты исследования Symantec пока никак не прокомментировали.
http://www.uinc.ru/news/sn7790.html
Дык им то пох)) Вспомним сколько раз они выдавали патч позже нахождения решения сторонними людьми.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|