Wyróżnione programy w softpage.pl

NAJCZĘŚCIEJ POBIERANE

Sterownik do kamery internetowej Creative Live! Cam Vista IM (... Creative Live! Cam Vista IM (VF0260) 
[17911] 
Sterownik do kamery internetowej Creative Live! Cam Vista IM (...
DWG TrueConvert to bezpłatny program, służący do konwertow... DWG TrueConvert 2010 
[8016] 
DWG TrueConvert to bezpłatny program, służący do konwertow...
Sterownik do kamery internetowej Creative Live! Cam Vista IM (... Creative Live! Cam Vista IM (VF0420) 
[4643] 
Sterownik do kamery internetowej Creative Live! Cam Vista IM (...
Gadu Gadu to najpopularniejszy polski komunikator internetowy ... Nowe Gadu-Gadu 8.0 build 10102 
[4391] 
Gadu Gadu to najpopularniejszy polski komunikator internetowy ...
Bardzo popularny program P2P BearShare 10.0.0.119267 
[3982] 
Bardzo popularny program P2P
Sterownik do głośników Creative Inspire T6100. Pobierz go z... Creative Inspire T6100 
[3930] 
Sterownik do głośników Creative Inspire T6100. Pobierz go z...
Jeden z najlepszych na rynku programów graficznych Photoshop CS4 
[3782] 
Jeden z najlepszych na rynku programów graficznych
 Ares Galaxy to darmowy program do pobierania plików na licen... Ares Galaxy 2.1.8.3042 
[3560] 
Ares Galaxy to darmowy program do pobierania plików na licen...
Programy, Gry, Sterowniki, Dobre programy
Luki w zabezpieczeniach popularnym celem cyberprzestępców w sierpniu Drukuj Email
Dodany przez: Softpage   
Piątek, 03 Wrzesień 2010 06:45

Luki w zabezpieczeniach popularnym celem cyberprzestępców w sierpniuKaspersky Lab informuje o publikacji sierpniowych statystyk dotyczących szkodliwego oprogramowania. Exploity i robaki wykorzystujące luki w systemie Windows występują zarówno w rankingu szkodliwych programów najczęściej wykrywanych na komputerach użytkowników, jak i w zestawieniu odzwierciedlającym zagrożenia online.

W sierpniu nastąpił gwałtowny wzrost liczby szkodliwych programów wykorzystujących lukę CVE-2010-2568. Dziura ta została po raz pierwszy wykorzystana przez program Worm.Win32.Stuxnet, robaka sieciowego, który zyskał rozgłos pod koniec lipca, a następnie przez program Virus.Win32.Sality.ag, trojana droppera, który instaluje najnowszy wariant wirusa Sality. Luka ta dotyczy najpopularniejszej wersji Windowsa, dlatego nikogo nie powinno dziwić, że hakerzy bez namysłu zaczęli ją wykorzystywać. Jednak 2 sierpnia Microsoft udostępnił łatę na tą dziurę (MS10-046). Ta aktualizacja bezpieczeństwa została oceniona jako "krytyczna", co oznacza, że powinna zostać zainstalowana możliwie jak najszybciej na wszystkich komputerach z podatnym na ataki systemem.

Luka CVE-2010-2568 występuje w skrótach LNK i PIF wykorzystywanych w systemie Windows, a robaki potrafią rozprzestrzeniać się za pośrednictwem zainfekowanych urządzeń USB. Podatne na ataki komputery są infekowane, gdy użytkownicy uzyskują dostęp do urządzeń podłączonych do USB, automatycznie poprzez funkcję autorun, lub ręcznie za pośrednictwem Eksploratora Windows, czy też podobnego narzędzia zarządzania plikami. Przy pomocy specjalnie utworzonego skrótu powłoki Windows pobiera zewnętrzną bibliotekę DLL, która następnie wykonuje z przywilejami użytkownika dowolny kod, który uruchomił Eksplorator.

W rankingu szkodliwego oprogramowania najczęściej blokowanego na komputerach użytkowników znalazły się trzy programy związane z luką CVE-2010-2568. Dwa z exploitów, Exploit.Win32.CVE-2010-2568.d (na dziewiątym miejscu) oraz Exploit.Win32.CVE-2010-2568.b (na dwunastym miejscu) wykorzystują tę lukę w sposób bezpośredni, natomiast Trojan-Dropper.Win32.Sality.r (na siedemnastym miejscu) rozprzestrzenia się za jej pośrednictwem. Program ten generuje podatne na ataki skróty LNK o przykuwających uwagę nazwach i rozprzestrzenia je za pośrednictwem sieci lokalnych. Szkodnik jest uruchamiany w momencie otwarcia przez użytkownika folderu zawierającego jeden z takich skrótów.

Oba exploity wykorzystujące lukę CVE-2010-2568, które znjdują się w rankingu, są często wykrywane w Rosji, Indiach oraz Brazylii; podobnie jak Trojan-Dropper.Win32.Sality.r. Co ciekawe, Indie są również głównym źródłem robaka Stuxnet.

Pełna wersja sierpniowego rankingu szkodliwego oprogramowania firmy Kaspersky Lab jest dostępna w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=620.

Dodaj do:

Wykop    Digg    reddit    Gwar    Facebook    Deli.cio.us

Tagi: Kaspersky Lab | KasperskyLab | luka | luki krytyczne | statystyki | szkodliwe oprogramowanie | zabezpieczenia

Komentarze
Dodaj nowy
Napisz komentarz
Nick:
E-mail:
 
Tytuł:
Proszę wpisać kod antyspamowy widoczny na obrazku.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

UPDATE

Kliknij w logo, aby przejść do aktualizacji oprogramowania:

Aktualizacja Windows
Aktualizacja Office
Aktualizacje MAC OS
Aktualizacja Java
English French German Italian Polish Portuguese Russian Spanish
Liczba programów : 9493
Liczba artykułów : 862
Liczba poradników : 301
Liczba terminów IT : 407
Osób online: 267 gości