Антивирусный центр предупреждает о появлении вредоносной утилиты Icepack : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет  Программы | Новости | ТОП-100 программ | Статьи

Антивирусный центр предупреждает о появлении вредоносной утилиты Icepack : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет
01 авг 2007, 08:30г. автор Alien

Антивирусный центр предупреждает о появлении вредоносной утилиты Icepack

Компания «Антивирусный центр» предупреждает о появлении новой вредоносной утилиты Icepack, устанавливающей вредоносный код на компьютер пользователя с помощью эксплойтов. С 15 июля 2007 года началась массированная реклама данного набора эксплойтов на сайтах и форумах соответствующей тематики. Злоумышленники предлагали приобрести утилиту Icepack за 400 долларов. Продажа велась через два шестизначных номера ICQ, также по ICQ все «желающие» могли получить техническую поддержку. Так как информация сначала появилась на русскоязычных хакерских сайтах, эксперты «Антивирусного центра» предполагают, что данная утилита имеет российское происхождение. По данным PandaLabs, в отличие от аналогичных приложений, появлявшихся ранее, эта утилита самостоятельно выполняет заражение и распространяется без вмешательства хакера. Icepack получает доступ к определенной веб-странице, куда добавляет iframe-ссылку, ведущую на сервер, где установлена утилита. Если пользователь посещает такую страницу, Icepack активируется и анализирует компьютер пользователя на наличие уязвимостей. В частности, утилита использует такие уязвимости, как MS06-014 для Internet Explorer 6, MS06-006 для Firefox 1.5, MS06-006 для Opera 7, WVF Overflow, QuickTime Overflow, WinZip Overflow, VML Overflow. При положительном результате утилита скачивает из сети эксплойт, необходимый для использования имеющейся в компьютере уязвимости. После этого кибер-преступники могут загружать на зараженные компьютеры любое вредоносное ПО. Кроме того, Icepack сочетает в себе программу проверки ftp и iframe, благодаря которым злоумышленники могут воспользоваться информацией об учетных записях FTP, украденных с зараженных компьютеров. Затем утилита добавляет в эти учетные записи iframe-ссылку, ведущую к Icepack, и начинает свой «жизненный цикл» заново.

Смотри так же другие новости из Общие новости




Поиск по сайту
Обратная связь
Разработчикам
Реклама на сайте

Политика конфиденциальности
Пользовательское соглашение

 

Filebox.ru каталог архив программного обеспечения для Windows, работает с 2003 года.
Copyright © 2003-2024 Filebox.ru All Rights Reserved.

Яндекс.Метрика