Nulladik napi támadásra figyelmeztet az F-Secure

forrás Prim Online, 2007. április 2. 16:12
Az F-Secure IT-biztonsági cég közepes szintű figyelmeztetést adott ki újabb célzott támadások miatt, amelyek a múlt pénteken felfedezett, a Windowsban ismert animált kurzorok kezeléséhez (Animated Cursor Handling) kapcsolódó biztonsági rést használják ki. A hétvége során egyre növekedett az új sebezhetőségre építő támadások száma, amelyek többségét különböző kínai hackercsoportokig követték vissza a szakemberek.
„Nagy aktivitást tapasztaltunk az ANI-sebezhetőséggel kapcsolatban a hétvégén, hiszen ez egy valóban jó alkalom a rosszfiúk számára” – nyilatkozta Mikko Hyppönen, az F-Secure kutatási vezetője. „A sebezhetőséget kihasználó kód könnyen módosítható, és viszonylag egyszerűen útjára indítható akár a weben, akár egy e-mailen keresztül. Reméljük, hogy a Microsoft nagyon gyorsan kiadja a friss javítást.”

Az ANI biztonsági réssel kapcsolatos támadások eddig leginkább többtucatnyi rosszindulatú weboldalról indultak ki, amelyek megfertőzik a felhasználó számítógépét, ha az Internet Explorer leggyakoribb verzióinak valamelyikével látogatja meg az adott webhelyet. Vasárnap azonban már megjelent az első olyan féreg is, a Fubalca, amely ezt a biztonsági rést használja terjedéséhez.

Az új féreg egy kínai címről érkező reklám e-mail megnyitása során települ a gépre, s tölti le a terjedéséhez szükséges további fájlokat az internetről. A féreg egyik célja, hogy a főleg webmesterek gépein tárolt webes állományokba építse a biztonsági rés kihasználásához szükséges kártevő kódra mutató linket. Így az internetre feltelepített fertőzött fájlok a kérdéses honlapra látogatókat is megfertőzik. Másik célja pedig, hogy egy OnlineGames elnevezésű kártevőt töltsön le a netről, amely elsősorban jelszavakat gyűjt és küld vissza a vírus készítőinek.

Mivel a Microsoft még nem adott ki javítást a sebezhetősége megszüntetésére, jelenleg a végfelhasználók számára az a legjobb védelem, ha egy vírusvédelmi termék használatával blokkolják a rosszindulatú ANI-fájlokat. Az F-Secure biztonsági termékei észlelik és blokkolják az ANI biztonsági rést kihasználó programok és férgek összes ismert verzióját.

Biztonság ROVAT TOVÁBBI HÍREI

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50