"Валял по полу и бил в лицо": полиция начала проверку из-за драки школьников в Артёме
09:20
Прокуратура разберётся в причинах крупного пожара на деревообрабатывающем заводе в Находке
09:00
Четверо жителей Приморья обвиняются в похищении двух человек, включая подростка
08:48
Главное за ночь: захват танкера, снижение бедности в РФ и самая смешная обезьяна
08:30
От 3 до 50 тысяч: обзор цен на услуги Деда Мороза и Снегурочки во Владивостоке
08:05
До минус 17 градусов: холодный и ветреный день ожидается в Приморье 11 декабря
08:00
Дальний Восток 11 декабря. Образован Находкинский морской рыбный порт
07:00
У "Реми" сменился основной владелец: вывески пока менять не будут
10 декабря, 22:21
В Приморье в суд направлено дело о хищении 30,6 млн рублей при реконструкции здания суда
10 декабря, 22:10
Небольшой снег возможен ночью во Владивостоке
10 декабря, 21:51
Прокуратура проверяет работу ответственных за содержание трассы "Душкино - Ливадия" лиц
10 декабря, 21:40
Массовое ДТП возникло на трассе "Душкино - Ливадия" из-за гололеда
10 декабря, 21:00
Полиция выясняет обстоятельства драки в школе Владивостока
10 декабря, 20:20
Владивосток пополнил городской автопарк 14 новыми автобусами МАЗ
10 декабря, 19:40
Авито Работа: люди все чаще готовы менять сферу и приходить в производство
10 декабря, 19:10

Internet Explorer поставили на службу хакерам

Необычный компьютерный вирус обнаружили в Интернете исследователи компании Websense
10 августа 2006, 18:45 Политика

 ВЛАДИВОСТОК, 10 августа, PrimaMedia. Необычный компьютерный вирус - троян - обнаружили в Интернете исследователи компании Websense, сообщает сайт «CNews.ru».

 Он отправляет краденую информацию не традиционными способами, уязвимыми для брандмауэров - по электронной почте или пакетами HTTP - а через «невинный» протокол ICMP (Internet Control Message Protocol), который используется в технологии ping - проверке работоспособности и времени отклика удаленных компьютеров путем обмена пробными пакетами.

 Троян, которому еще не присвоили имя, устанавливается в систему как вспомогательный объект браузера Internet Explorer (Browser Helper Object, BHO), и ждет, когда пользователь зайдет на определенные сайты, в основном, банковские. Затем вредоносный код перехватывает пароли, другую конфиденциальную информацию, и отправляет их удаленному хакеру. Данные, перенаправляющиеся с помощью ICMP, достаточно примитивно шифруются алгоритмом XOR («исключающее «или»).

 В Websense проверили работоспособность нового троянца, заразив им тестовый компьютер и введя данные в форму на сайте Deutsche Bank, использующем защищенный протокол SSL. Как и ожидалось, троянец перехватил информацию, и передал ее через ICMP на удаленный сервер.

 «Действительно, отправка трояном данных по протоколу ICMP возможна, при этом для персонального межсетевого экрана данные пакеты, скорее всего, выглядят как пакеты, исходящие от Internet Explorer'a, - комментирует консультант по информационной безопасности отдела консалтинга компании «ДиалогНаука» Данил МИСОЧЕНКО.

 - Данный экземпляр вредоносного кода действительно может представлять значительную опасность для пользователей сети интернет. Проблема серьезна и актуальна, в первую очередь, для тех пользователей, кто нерегулярно обновляет или не использует современное антивирусное программное обеспечение (ПО), способное отразить данное вредоносное ПО».

788
43
8