Eksperci z firmy NetSec Inc. zajmujący się bezpieczeństwem od dwóch dni śledzą i analizują kawałki kodu przekazywanego w postaci pliku graficznego, mogący stanowić nowy sposób zagrożenia w Internecie, a który może zostać wykorzystany również do wysyłania dużej ilości spamu bądź też co gorsza do przejęcie pracy nad komputerem.
Analitycy z NetSec Inc., zajmujący się bezpieczeństwem, w czwartek zauważyli duży wzrost identycznych ataków na sieci ich klientów. Jak się okazało ataki te używały kodu ukrytego w plikach graficznych stron internetowych.
Kiedy dany użytkownik przeglądał strony internetowe (wliczając w to popularne strony aukcyjne i sklepy internetowe) podczas odwołania się przeglądarki do wyświetlenia plików graficznych, ukryty kod automatycznie był pobierany na komputer użytkownika.
Według analityków atak ten prawdopodobnie wykorzystuje błąd w przeglądarce Internet Explorer. Po analizach odkryto, że pobrany kod na komputer użytkownika odwołuje się do dwóch adresów IP - jeden znajduje się w Rosji, który należy do strony hostującej, dobrze znanej analitykom od bezpieczeństwa gdyż strona ta używana jest do wysyłania spamu, drugi zaś znajduje się w Stanach Zjednoczonych.
Dalsze analizy tych stron ukazały, że narzędzie, które ukryte jest w kodzie pliku graficznego, pobiera z tych stron odpowiednie pliki mogące zagrażać komputerem. Analitycy z NetSec do tej pory analizują kod i niestety nie są pewni, jaki cel ma stanowić nowy sposób ataku.
"Myślimy, że prawdopodobnie jest to przygotowanie do dalszego celu ataku" - mówi Rent Houlahen, szef Urzędu Technologii NetSec. "Może to zostać wykorzystane do wielkiego ataku DDoS (distributed denial of service) lub wykorzystania zaatakowanego komputera do rozsyłania spamu".
Źródło: eWeek
Przeglądanie grafiki w Internecie może być niebezpieczne
Uncategorised |
Pt, 25 Czerw 2004 10:17:52 +0200 |
Autor:
Redakcja
| Czytań: 4139
Pozostałe wiadomości w kategorii Uncategorised (1402)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.