Ustalono źródło ataku Download.Ject

Wirusy komputerowe | Wt, 29 Czerw 2004 12:50:54 +0200 | Autor: Redakcja | Czytań: 3773

Źródłem ataku wirusa Download.Ject okazał się jeden z rosyjskich serwerów, który został już wyłączony. Informacja została oficjalnie podana przez korporacje Microsoft. Rosyjski serwer służył jako źródło dystrybucji wirusa.

Ostrzegamy jednak, że pomimo opanowania źródła wirusa możliwe są dalsze próby nowych ataków.

Infekcja systemu przebiegała w inny sposób niż dotychczas przy wykorzystywaniu poczty elektronicznej.

Przebieg ataku miał dwa etapy. Pierwszym z nich były ataki hackerów na serwery IIS 5.0 na których nie zainstalowano poprawki MS04-011. Następnie użytkownicy odwiedzający zaatakowane serwery, używając przeglądarki Internet Explorer mogli zostać przekierowani na stronę znajdującą się na rosyjskim serwerze z której pobierano kod wirusa.

Wirus instalował backdoora w systemie, logując wszystko co zostało wpisane przez użytkownika na klawiaturze. Stanowi to bardzo poważne zagrożenie, ponieważ hackerzy mogli uzyskać dostęp do wielu poufnych informacji. Wysokie straty mogą ponieść przedsiębiorstwa, których systemy zostały zainfekowane a hacker uzyskał dostęp do poufnych informacji.

Należy zaznaczyć, że wykorzystywana metoda nie jest nowa. Na początku miesiąca niezależny audytor bezpieczeństwa zwrócił uwagę na oprogramowanie typu adware, które samodzielnie instalowało się na komputerach ofiary.

Korporacja Microsoft dotychczas nie udostępniła poprawki na lukę wykorzystywaną przez wirusa. Zalecamy skorzystanie z innych alternatywnych przeglądarek np. Mozilli lub Opery.

Źródło informacji: CNET News

Zobacz również:

  • Zagrożenie dla IIS zostało określone

  • Złośliwy kod na bezpiecznych stronach

  • Przeglądanie grafiki w Internecie może być niebezpieczne


  • W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

    Aby dodawać komentarze musisz się zalogować.

    W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

    Top 20 news
    Najaktywniejsi
    1 Rellik 9640 pkt.
    2 grzemach 870 pkt.
    3 betaKondor 470 pkt.
    4 Koras 350 pkt.
    5 Localghost 140 pkt.
    6 kris2005a 140 pkt.
    7 elmocamp 100 pkt.
    8 Tommy 100 pkt.
    9 Scoti 80 pkt.
    10 sevar 60 pkt.
    Zobacz pełną listę