Сделать стартовой

Добавить в избранное

Карта сайта

Портал БЕЗПЕКА: Все об IT-безопасности



Навигация

Microsoft Certified Partner


Подписка на рассылки

Партнеры

Безопасность для всех CCTV Ukraine
Русские времена. Язык - душа народа.

Хакеры все активнее используют новую технику загрузки вредоносного ПО


14 Мая 2007 | 16:31
По материалам: Compulenta
Версия для печати Послать другу

Киберпреступники эксплуатируют встроенные в Windows средства загрузки дополнительных компонентов с целью внедрения на компьютеры жертв вредоносного программного обеспечения, сообщают специалисты компании Symantec.

Методика, применяющаяся сетевыми злоумышленниками, основана на использовании инструментария Background Intelligent Transfer Service (BITS), встроенного в операционные системы Windows ХР, Windows Server 2003 и Windows Vista. Сервис BITS, использующийся, в частности, службами Windows Update, Windows Server Update Services и Systems Management Server, обеспечивает возможность загрузки патчей и обновлений в фоновом режиме. При этом сервис не перегружает канал связи и автоматически возобновляет работу в случае разрыва соединения.

В Symantec отмечают, что в марте нынешнего года в Сети появился троян, пытающийся загрузить дополнительные компоненты при помощи сервиса BITS. Применение встроенных в Windows средств BITS позволяет злоумышленникам обойти штатный брандмауэр. Кроме того, в случае эксплуатации BITS киберпреступникам не приходится писать собственный код для загрузки вредоносного ПО. Правда, задействовать средства BITS можно только лишь после получения доступа к ПК жертвы.

Специалисты Symantec подчеркивают, что в настоящее время нет способов, при помощи которых можно было бы запретить несанкционированное использование сервиса BITS. Вместе с тем, эксперты Symantec отмечают, что сами по себе службы обновлений Windows Update и Windows Server Update Services угрозы для пользователей не несут. Представители Microsoft, как сообщает InfoWorld, результаты исследования Symantec пока никак не прокомментировали.

http://security.compulenta.ru

ОбсудитьКомментарии: 1
Комментарии:
Добавлено: Джеан в 2007-05-17 23:05:58
MS никогда не признает своих косяков, а особенно те,которые круто вредят ПК конечных пользователей. Ведь именно их база винды даёт неограниченную фантазию для любого пользователя – будь то любитель или профи... InfaBEZ@mail.ru
Имя
Комментарий





Другие новости за 14 Мая 2007




Реклама


MIPS 2009


Последние новости

   RSS feed