РАЗДЕЛЫ
Архив
|
Кто зарабатывает на дырах в безопасности?Анатолий Ализар ≡ Архив | архивная статья | 26.11.2004 17:28 Как известно, через дыры в браузере в систему проникают вирусы и шпионские программы. Но эти же дыры используют коммерсанты, которые принудительно устанавливают на компьютер вполне легальное ПО, отсутствующее в антивирусных базах. Один их компьютерных энтузиастов, Бенджамин Эдельман (Benjamin Edelman), отдал немало сил и времени на изучение армии программных «жучков» и «шпионов», которые незаметно устанавливаются в систему через браузер во время серфинга в интернете. По его наблюдениям, в последние месяцы наметилась определенная тенденция: эти программы все чаще используют для проникновения в систему дыры в безопасности, обнаруженные в браузере IE. Эту тенденцию подтверждают и другие исследователи. Что характерно, некоторые из шпионские программ формально являются вполне легальными, а разработчики и руководство компаний категорически отрицает, что для установки используются дыры в безопасности. Такая «поза» помогает им очищать антивирусные базы от упоминания своих продуктов, так что их невозможно обнаружить и уничтожить с помощью антивируса. Поэтому они особенно опасны. Насколько же серьезна данная проблема? Как много шпионских программ способно проникнуть в систему через дыры в безопасности во время обычного серфинга в интернете? Бенджамин Эдельман провел для этого специальное исследование, результаты которого опубликовал в своем блоге. Для проверки взяли обычный ПК со свежей, непропатченной копией Windows XP и посетили Исследование показало, что с помощью эксплоита на компьютер установились следующие программы: 180solutions, BlazeFind, BookedSpace, CashBack by BargainBuddy, ClickSpring, CoolWebSearch, DyFuca, Hoost, IBIS Toolbar, ISTbar, Power Scan, SideFind, TIB Browser, WebRebates, WinAD и WindUpdates. Все эти программы были обнаружены сканером Компьютер начал проявлять различные признаки заражения, в частности, появились неизвестные панели инструментов в браузере, новые значки на рабочем столе (в том числе сексуального содержания), новый фон рабочего стола, всплывающие окна, нестандартные сообщения об ошибках в браузере в случае неправильного набора адреса страницы, изменения в файле HOSTS, новая стартовая страница в браузере, а также новые сайты в зоне «Надежные узлы» (Trusted Zone) браузера IE. Данный тест проводился неоднократно, и оказалось, что дыру в безопасности используют и другие программы, не записанные на видео: Ebates Moe Money Maker, EliteToolBar, XXXtoolbar и Your Site Bar. Кто же зарабатывает на этом? Ответ можно найти здесь. Сотрудники фирмы 180solutions открыто предлагают оплату по 7 центов за каждую инсталляцию их программы. Бенджамин Эдельман сообщает, что в логах зараженного ПК присутствует идентификационный номер «партнера» в реферральской программе 180solutions. Таким образом, при получении последним чека на вознаграждение компания легко может вычислить, кто использует эксплоит в интернете для распространения их софта (если, конечно, они сами не поощряют такие действия). Эдельман обещает передать информацию в правоохранительные органы. комментарии(0) разделы: Архив Материалы по теме
Другие |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.