20:52 26.03.2010 Вредоносное ПО маскируется под обновление | |
Экспертами по ИТ-безопасности был обнаружен первый образец
вредоносного программного обеспечения, модифицирующего системы
обновления легитимных программных продуктов. Данное направление развития
вредоносных кодов является новым и представляет серьёзную
опасность для пользователей. Опасность ещё заключается в том, что вредоносный код, инфицирующий Windows-компьютеры, маскируется под
систему обновления Adobe Systems или системы обновления виртуальных
машин Java. Образец такого кода был обнаружен специалистами вьетнамской
ИТ-компании Bach Khoa Internetwork Security (BKIS). В BKIS представили образцы программ, полностью имитирующие Adobe Reader 9
Updater. Код переписывает файлы AdobeUpdater.exe, которые регулярно
проверяют обновления для продуктов Adobe. Новый код способен полностью
незаметно от пользователя загружать другие вредоносные программы для
управления компьютером. В BKIS отмечают, что за последние месяцы программы Adobe стали основной
мишенью хакеров и вполне логично, что новый код уже начал
эксплуатировать эту особенность в своих интересах.
| |
|
Всего комментариев: 0 | |