Обновление для IE7 помогло написать троян

Всего лишь спустя неделю после выхода обновления безопасности браузера Internet Explorer 7 под номером MS09-002, злоумышленники смогли написать троян, использующий одну из устраненных ошибок для сбора чужих конфиденциальных данных. Новой вредоносной программе присвоено название HTML_DLOADER.AS.

Работает троян, понятное дело, на еще не обновленных копиях браузера, но таких немало. Причем, как пишет The Register, исследователи из Sans Internet Storm Center считают, что троян был написан, используя метод реверсивной инженерии патча Microsoft (чтобы выявить, какие возможности дает еще не устраненная уязвимость).

Нынешний троян прост в реализации и использует для распространения зараженные вирусом XML_DLOADR.A документы Microsoft Word. Однако исследователи отмечают, что появление более сложной модификации – вопрос самого ближайшего времени. Уже сейчас вредоносная программа передает похищенные с компьютера пользователя данные (на данный момент – это снимки экрана) на сервер в Китае по зашифрованному каналу. Сам код трояна написан грамотно – так, чтобы в системе не оставалось следов его деятельности. Помимо кражи данных, троян открывает скрытое окно Internet Explorer, где скрипт ждет удаленных команд от злоумышленников.

Видя такое развитие событий, пользователям Internet Explorer 7 стоит как можно скорее обновить браузер. На сайте Microsoft значится, что обновление MS09-002 критично для версий браузера, работающих на ОС Windows XP и Windows Vista и рекомендовано для тех, что запущены на Windows Server 2003 или Windows Server 2008.


Александр Рыбаков, Вебпланета





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

NVIDIA выпустила обновление безопасности для видеокарт серии KeplerNVIDIA выпустила обновление безопасности для видеокарт серии Kepler
Недавнее обновление нарушает работоспособность браузера Google Chrome для iOSНедавнее обновление нарушает работоспособность браузера Google Chrome для iOS
Обновление BIOS нарушило работоспособность ПК и ноутбуков Dell
Вышло первое крупное обновление Windows 11 — оно ещё сильнее замедлило процессоры AMD Ryzen
Недавнее обновление Windows 10 может вызвать проблемы с сетевой печатью
Windows 10 получила необязательное обновление, в котором исправлено падение FPS в некоторых играх и другие проблемы
Июльское накопительное обновление для Windows нарушает работоспособность функций печати и сканирования
Microsoft выпустит обновление Windows 10 21H2 с новыми функциями, несмотря на запуск Windows 11
Обновление Windows 10 вызвало сбои в работе аудиосистем 5.1
Майское накопительное обновление Windows 10 закрыло 55 критических уязвимостей
Последние новости

Подгружаем последние новости