Najnowsze  •  Popularne  •  Najważniejsze  •  Galeria  •  Newsletter  • RSS  •  Jednym zdaniem  •  Informacje DI na Twojej stronie WWW
Sobota, 17 maja 2008
  
zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?

Uwaga na łańcuszkowy wirus na Gadu-Gadu!

Paweł Gruszecki, 25-10-2006, 09:47, Komentarzy: 47

Do naszej redakcji dotarło ostrzeżenie od studenta z Katowic, który zasugerował obecność w Sieci nowego wirusa. Automatycznie rozsyła się on przez Gadu-Gadu, wykorzystując także lukę w przeglądarce Internet Explorer. W ten sposób infekuje komputery kolejnych ofiar.

We wtorek użytkownicy GG otrzymywali od swoich znajomych wiadomość o następującej treści:

www.arunalu.net/kaczynski.html
otwiera się tylko pod IE

Jednak nadawcy tej wiadomości nie wiedzieli o wykorzystaniu ich komunikatora do jej rozesłania. Udało nam się potwierdzić dużą skalę tego zjawiska.

Otwarcie linku w przeglądarce Internet Explorer prowadziło u wielu użytkowników do automatycznego wgrania wirusa, który wykorzystując lukę w IE dostawał się do systemu, a następnie w nieustalony bliżej sposób ingerował także w działanie sieci GG. Korzystając z listy kontaktów wirus rozsyłał powyższą treść dalej.

Nie wiadomo jak dotąd, czy wykorzystano tutaj lukę w samym programie komunikatora Gadu-Gadu, czy też wirus był wyposażony w samodzielny silnik łączący się z serwerami GG.

W godzinach wieczornych złośliwy wirus został usunięty spod adresu występującego w linku. Serwer zlokalizowany jest w księstwie Lichtenstein, natomiast właściciel domeny pochodzi ze Sri Lanki. Szybkie usunięcie wirusa może wskazywać na fakt, że administracja serwera nie wiedziała wcześniej o całej sprawie.

Jeżeli potwierdzi się, że wirus wykorzystywał luki w programie Internet Explorer oraz uzyskał swobodny dostęp do sieci Gadu-Gadu to może to stanowić niebezpieczny precedens. Użytkownicy chętnie sprawdzają linki otrzymywane od znajomych, z kolei łatwo rozprzestrzeniające się w ten sposób wirusy mogą wykonywać wiele niepożądanych operacji - sprawdzać zawartość dysków użytkownika, przesyłać określone dane do sprawcy ataku, usuwać lub zmieniać dane na komputerze. Wczorajszy incydent można uznać za działanie "proof-of-concept".

1  2 3  -  dalsza część »
Źródło: Forum elektroda.pl

Oceń wagę informacji:
3.0/5 (23 głosów)


dodajdo
Komentarze    Dodaj nowy     Zobacz wszystkie (47)  RSS  Śledź przez RSS
Dodaj nowy

HTML zablokowany

można używać prostych znaczników BBCode

pola oznaczone * są wymagane

Dostępne znaczniki:

[b] pogrubienie [/b]
[i] pochylenie [/i]
[u] podkreślenie [/u]
[url] http://www.di.com.pl [/url]


Powiadom mnie gdy ktoś odpowie  
Aby otrzymać powiadomienie, musisz podać adres email
Odpowiedz na proste pytanie *:
Ile jest 6 ÷ dwa?

Zarejestruj się - nie będziesz musiał się podpisywać i wpisywać odpowiedzi!
RSS  
linki reklamowe



reklama


Copyright © 1998-2008 by GO-NET.PL. Wszelkie prawa zastrzeżone.