Wall-Street
inregistrare  | intra in cont
  
  • HOME
  • Actual
    • Economie
    • Social
    • International
    • Live-Text
  • Investitii
    • Finante - Banci
    • Piete de capital
    • Money
    • Educatie Bursiera
    • Curs Valutar
  • Business
    • Companii
    • Real Estate
    • Auto
    • Start Up
    • Legal Business
    • Cariere
  • IT & MEDIA
    • IT & C
    • Media & Pub
    • New Media
  • Lifestyle
    • Turism
    • Lifestyle
    • YourMoney
  • Special
    • Catalog
    • Quiz-uri
  • Opinii
  • Conferinte
  • Revista Wall-Street

Wall-Street » IT & MEDIA » IT & C

articol
comentarii (0)

Vulnerabilitatile Windows, o tinta populara pentru hackeri

7 Sep 2010
Vulnerabilitatile Windows, o tinta populara pentru hackeri

Kaspersky Lab a redactat topurile celor mai raspandite tipuri de malware in luna august a acestui an. Amenintarile de tip exploit si viermii care exploateaza vulnerabilitati in sistemul de operare Microsoft Windows au ocupat fruntea clasamentelor, ridicand cele mai mari probleme utilizatorilor.

Cea mai exploatata vulnerabilitate a fost CVE-2010-2568, folosita la inceput de Worm.Win32.Stuxnet - un vierme de retea a carui notorietate a prins contur in luna iulie -, fiind apoi urmat de Virus.Win32.Sality.ag, un program periculos de tip Trojan-Dropper care instaleaza ultima versiune a virusului Sality. Infractorii cibernetici nu au vrut sa piarda timpul si au exploatat aceasta vulnerabilitate pana cand Microsoft a lansat pe 2 august un patch de securitate, catalogat ca actualizare critica.

Vulnerabilitatea CVE-2010-2568 reprezinta o bresa in securitatea scurtaturilor (shortcuts) LNK si PIF din Windows, iar malware-ul care o exploateaza se raspandeste prin intermediul dispozitivelor mobile USB infectate. Computerele vulnerabile se infecteaza atunci cand utilizatorii acceseaza un flash USB infectat, fie prin functia Autorun din Windows, fie direct din Windows Explorer sau orice alt program de management al fisierelor. Un shortcut special creat de malware descarca un fisier DLL extern care poate executa orice fel de cod, folosindu-se de privilegiile utilizatorului care a deschis fereastra de acces la respectivul dispozitiv USB.

In august au intrat in clasament trei noi tipuri de malware care tintesc aceasta bresa. Doua dintre acestea – Exploit.Win32.CVE-2010-2568.d (locul noua) si Exploit.Win32.CVE-2010-2568.b (locul 12) – exploateaza direct vulnerabilitatea, pe cand Trojan-Dropper.Win32.Sality.r (locul 17) o foloseste pentru a se propaga. Acesta din urma genereaza scurtaturi LNK cu nume create special pentru a atrage atentia si le raspandeste in retelele locale. Malware-ul este lansat in momentul in care utilizatorul deschide un director care contine una dintre scurtaturi, rolul lui Trojan-Dropper.Win32.Sality.r fiind de a instala o ultima versiune a virusului Virus.Win32.Sality.ag (locul 16).

Ambele programe periculoase care exploateaza vulnerabilitatea CVE-2010-2568 sunt cel mai des intalnite in Rusia, India si Brazilia. In timp ce India este sursa principala pentru viermele Stuxnet (primul tip de malware care tintea aceasta vulnerabilitate), expertii in securitate nu au descoperit inca rolul Rusiei in aceasta ecuatie.

Alte doua vulnerabilitati din Windows exploatate de infractorii cibernetici in luna august au fost CVE-2010.1885 si CVE-2010-0806. In iulie, topurile aratau un singur exploit care tinteau vulnerabilitatea CVE-2010-1885, iar in august numarul lor a crescut pana la cinci. Aceasta este asociata cu o eroare din Windows Help and Support Center care permite rularea de cod malware pe sistemele Windows XP si Windows 2003. Se pare ca popularitatea inca ridicata a acestor sisteme de operare a condus la cresterea numarului de exploit-uri.


Mai multe despre...
hacker, Windows, malware, Kaspersky Lab

Articole similare cu "Vulnerabilitatile Windows, o tinta populara pentru hackeri"

  • Nokia a lansat primele smartphone-uri Windows Phone Mango
  • La ce ne asteptam in 2012: Razboi cibernetic, amenintari mobile si atacuri cu tinte stabilite
  • Un hacker timisorean de 20 de ani, cercetat pentru ca a atacat NASA si Pentagonul

Comenteaza articolul "Vulnerabilitatile Windows, o tinta populara pentru hackeri"

Opinia cititorilor nostri este importanta pentru noi, Wall-Street incurajand publicarea comentariilor voastre. Pe site urmeaza sa isi gaseasca locul numai comentariile pertinente, on-topic, prezentate intr-un limbaj civilizat, fara atacuri la persoane / institutii. Ne rezervam dreptul de a elimina orice comentariu care nu corespunde acestor principii, precum si de a restrictiona accesul la comentarii utilizatorilor care comit abuzuri grave sau repetate.

topul saptamanii
  • SECRETUL din spatele reclamelor Apple: De ce iPhone are intotdeauna ora setata la 9:42 AM?
  • Microsoft: Negociem si cu alti operatori pentru parteneriate pe Office 365
  • Obsesiile, ambitia si drogurile: SECRETELE vietii lui Steve Jobs
  • PROFIL IT: Corneliu Bodea, Adrem Invest: Primul telefon l-am avut in urma cu 12 ani. Stiu, veti fi surprinsi!
  • Inca o batalie castigata de Google: iPhone si iPad, interzise la vanzare in Germania
Publicitate:
Publicitate
 
Linkuri sponsorizate
Wall-Street SATI
  • Contact | Redactie
  • Termeni si conditii
  • Acord de Confidentialitate
  • Publicitate

© 2005 - 2012 InternetCorp SRL Toate drepturile rezervate.

  • Sectiuni

  • Economie
  • Social
  • Finante - Banci
  • Piete de capital
  • IT & C
  • New Media
  • Media & Pub
  • Real Estate
  • Companii
  • Turism
  • Auto
  • International
  • Suplimente

  • Start Up
  • Cariere
  • Money
  • Legal Business
  • Lifestyle
  • YourMoney
  • Resurse

  • Comentarii/
  • Galerii
  • Live Text
  • Chestionare
  • Catalogul wall-street

  • Birotica & mobilier (239)
  • Constructii (1509)
  • Consultanta (928)
  • Finante-Asigurari (249)
  • IT&C (860)
  • Imobiliare (456)
  • Industrie (465)
  • Publicitate (792)
  • Servicii profesionale (592)
  • Transport & cargo (347)
  • Turism (301)

Social Media

  • Wall-Street pe FacebookWall-Street pe Facebook
  • Wall-Street pe TwitterWall-Street pe Twitter
  • Wall-Street rss feedWall-Street prin RSS