пятница, 4 июня 2010 г.

Браузер должен быть правильным...

На графике количество попыток заражений компьютеров через веб по версии лаборатории Касперского. Посмотрите, что Россия занимает позорное  почетное 3е место.
Уязвимость Internet Explorer CVE-2010-0806 была обнаружена в марте. И сейчас трояны, использующие эту дыру входят в топ20 популярности по версии Kaspersky Labs. Волноваться стоит в частности игрокам онлайн игр - данные трояны используются для кражи аккаунтов. Общая схема заражения такова:


1. Сначала пользователь попадает на страницу, содержащую Trojan.JS.Iframe.lq, Trojan.JS.Zapchast.dv или непосредственно одну из двух модификаций эксплойта CVE-2010-0806.
2. Эксплойт скачивает Trojan-Downloader.Win32.Geral.cnh. Это довольно мощный троянец из семейства Downloader. В его арсенале содержатся 2 руткита, которые скрывают от антивирусного ПО присутствие троянца в системе; алгоритм скачивания, позволяющий злоумышленникам использовать to-download листы; а также функционал Worm.Win32.Autorun, обеспечивающий распространения троянца через подключаемые устройства.
3. Даунлоадер Geral скачивает на компьютер жертвы различные модификации Trojan-PSW.Win32.QQPass, Trojan-GameTheif.Win32.OnlineGames/WOW/Magania, в том числе и Trojan-GameThief.Win32.Magania.dbtv.

Какой отсюда можно сделать вывод? Юзать правильный браузер, не забывать про антивирус и вынуть руки из *опы.

Комментариев нет:

Отправить комментарий