Главная страница - Исследования в области безопасности

Хакеры активно используют новую уязвимость в Internet Explorer



Киберпреступники заманивают пользователей на фальшивые сайты, а затем, используя недавно обнаруженную уязвимость браузера Internet Explorer, устанавливают на их компьютеры шпионскую программу для считывания логов клавиатуры (кейлогер). Для привлечения пользователей на свои ресурсы, хакеры рассылают спам с анонсами новостей BBC и ссылками «читать дальше», уточняют сотрудники американской антивирусной компании Websense.«Этот кейлоггер контролирует активность пользователя на сайтах финансовой тематики и передает записанную обновленную информацию преступникам», — говорится в предупреждении Websense. Вредоносная программа способна перехватить логины и пароли к сайтам — сведения, которые преступники впоследствии продают или используют для опустошения счета жертвы.Уязвимость в Internet Explorer связана с тем, как он обрабатывает вызов метода createTexspanange() языка DHTML. С момента заявления о сущестовании этой уязвимости, было создано, по меньшей мере, 200 сайтов, которые ее используют. Все эти ресурсы, как правило, устанавливают на компьютер пользователя шпионские и троянские программы.Представители Microsoft заявили, что работа над ликвидацией проблемы ведется. Выпуск обновления для ликвидации уязвимости запланирован на 11 апреля. Впрочем, в компании не исключают возможности и более раннего релиза.Между тем, две компании, занимающиеся обеспечением информационной безопасности уже опередили Microsoft. eEye Digital Security и Determina на этой неделе выпустили неофициальные патчи для Internet Explorer. Многие эксперты рекомендуют пользователям быть осторожными с возможной установкой неофициальных патчей и до появления официального релиза пользоваться либо другими браузерами, либо отключить поддержку Active Scripting. Эта технология используется для поддержки сценариев на любых скриптовых языках на стороне пользователя.

http://www.viruslist.com




Похожие по содержанию материалы раздела: Самый большой в мире атомный ледокол вышел в Балтийское море В московских высотках пройдут противопожарные учения Новая web-камера AXIS - мал золотник, но… функционален! Передача видеоизображение с охранных камер на устройства карманного формата Спам-убытки: $71 млрд в год GPS-системы станут гидами Колледжи в США будут использовать федеральные деньги на борьбу с Р2Р Сингапурские власти подтверждают приверженность использованию биометрических паспортов "Лежачих полицейских" в Бахрейне "заставят" вырабатывать электричество Петербургское метро нашпигуют камерами В Новосибирске горит здание районного ЖЭУ В Петербурге за ночь сгорело семь маршруток В Колпино горел цех Ижорских заводов Система радиоохраны RS-202 согласована с охранным комплексом «Орион» (НВП «Болид») Новый сервис предупредит о фишерских сайтах Обнаружен первый вирус, заражающий плееры iPod За машинами на сибирских федеральных трассах будет следить спутниковая система Бывший сотрудник Microsoft выложил на своем блоге патчи для Vista В Сибири горят леса на площади более тысячи гектаров

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация