Червь Netdepix распространяется через дыру в Windows28-12-2004 Безопасность сетей и компьютеров
Компания Symantec зафиксировала появление в интернете очередного червя, получившего название Netdepix. Этот вирус распространяется через дыру в локальной подсистеме аутентификации пользователей (LSASS) операционных систем Windows 2000/ХР, сканируя произвольные IP-адреса. После проникновения на уязвимую машину вредоносная программа копирует себя в системную директорию под произвольным именем, уничтожает исходный файл и затем обеспечивает собственный автозапуск при каждом старте ОС.
Источник: К...
Опасные дыры в Windows Media Player28-12-2004 Безопасность сетей и компьютеров
В программном плеере Windows Media Player найдены две опасные уязвимости. Первая дыра обеспечивает возможность несанкционированного выполнения произвольного программного кода в локальной зоне безопасности удаленного компьютера. Для осуществления атаки злоумышленнику необходимо вынудить жертву открыть сформированный особым образом медиафайл, содержащий некорректную информацию об исполнителе, названии альбома и названии композиции. Кроме того, используя объекты Windows Media Player ActiveX, напада...
Обнаружен новый троян Lateda28-12-2004 Безопасность сетей и компьютеров
Компания Symantec обнаружила новую вредоносную программу Lateda. Этот троян, пока не получивший широкого распространения, поражает компьютеры под управлением операционных систем Microsoft Windows. После проникновения на машину Lateda создает на жестком диске свою копию с именем "dllcachev2.exe", регистрируется в ключе автозапуска реестра и затем открывает "черный ход" в систему на ТСР-порте 9999. При помощи трояна злоумышленники могут выполнять на удаленной машине произвольные деструктивные опер...
Дыра в Google Desktop Search28-12-2004 Безопасность сетей и компьютеров
В представленном недавно персональном поисковике Google Desktop Search найдена уязвимость. Как сообщается, при помощи специального Java-апплета злоумышленник может получить несанкционированный доступ к результатам поиска информации на компьютере жертвы. Правда, нападение может быть организовано только в том случае, если пользователь самостоятельно загрузит вредоносный апплет. Ошибка была охарактеризована как малоопасная, к тому же разработчики уже выпустили соответствующее обновление.
Источни...
Вирус PEQ рассылает свои копии адресатам Outlook28-12-2004 Безопасность сетей и компьютеров
Специалисты компании Symantec предупреждают о появлении нового вируса, поражающего компьютеры с операционными системами Microsoft Windows. Вредоносная программа, написанная на языке Visual Basic, получила название PEQ. После активации этот червь создает на жестком диске свою копию с именем "PEQBL100.exe", регистрируется в ключе автозапуска реестра и затем осуществляет массовую рассылку вредоносного кода по всем адресам, извлеченным из книги контактов Outlook. При этом в заголовке и теле отправля...
Опасная дыра в программе Crystal FTP Pro28-12-2004 Безопасность сетей и компьютеров
В распространенном FTP-клиенте Crystal FTP Pro найдена опасная уязвимость. По сообщению SecurityTracker.com, эксплуатируя дыру, злоумышленник может выполнить на компьютере подключенного к серверу пользователя произвольный вредоносный код. Проблема связана с неправильной обработкой ответов команды LIST, служащей для получения с сервера списков файлов. Для реализации нападения достаточно включить в передаваемый список имя файла с чрезмерно длинным расширением, содержащим свыше 250 символов, наприм...
Новый сетевой червь распространяется при помощи поисковика Google28-12-2004 Безопасность сетей и компьютеров
Сразу несколько антивирусных компаний сообщили о появлении весьма необычной вредоносной программы, распространяющейся по интернету при помощи поисковика Google. Червь получил название Santy.
Как отмечается в бюллетене безопасности компании "Лаборатория Касперского", вирус написан на языке Perl и имеет размер всего 4996 байт. Схема размножения Santy выглядит следующим образом. Вначале червь формирует специальный запрос для поисковика Google, который помогает вредоносной программе отыскать серв...