Kaspersky Lab: Vulnerabilitatile Windows au reprezentat o tinta majora pentru hackeri in luna august
Data publicarii: Astazi, 06-09-2010 | IT&C Amenintarile de tip exploit si viermii care exploateaza vulnerabilitati in sistemul de operare Microsoft Windows se afla in fruntea topurilor celor mai raspandite tipuri de malware dinn luna august, intocmite de expertii Kaspersky Lab.
"Cea mai exploatata vulnerabilitate a fost CVE-2010-2568, folosita la inceput de Worm.Win32.Stuxnet, un vierme de retea a carui notorietate a prins contur in luna iulie, fiind urmat de Virus.Win32.Sality.ag, un program periculos de tip Trojan-Dropper care instaleaza ultima versiune a virusului Sality. Infractorii cibernetici nu au vrut sa piarda timpul si au exploatat aceasta vulnerabilitate pana cand Microsoft a lansat pe 2 august un patch de securitate, catalogat ca actualizare critica", se aarta intr-un comunicat emis luni de Kaspersky Lab.
Vulnerabilitatea CVE-2010-2568 reprezinta o bresa in securitatea scurtaturilor (shortcuts) LNK si PIF din Windows, iar malware-ul care o exploateaza se raspandeste prin intermediul dispozitivelor mobile USB infectate. Computerele vulnerabile se infecteaza atunci cand utilizatorii acceseaza un flash USB infectat, fie prin functia Autorun din Windows, fie direct din Windows Explorer sau orice alt program de management al fisierelor. Un shortcut special creat de malware descarca un fisier DLL extern care poate executa orice fel de cod, folosindu-se de privilegiile utilizatorului care a deschis fereastra de acces la respectivul dispozitiv USB.
Potrivit expertilor Kaspersky Lab, in august au intrat in clasament trei noi tipuri de malware care tintesc aceasta bresa. Doua dintre acestea - Exploit.Win32.CVE-2010-2568.d (locul noua) si Exploit.Win32.CVE-2010-2568.b (locul 12) - exploateaza direct vulnerabilitatea, pe cand Trojan-Dropper.Win32.Sality.r (locul 17) o foloseste pentru a se propaga. Acesta din urma genereaza scurtaturi LNK cu nume create special pentru a atrage atentia si le raspandeste in retelele locale. Malware-ul este lansat in momentul in care utilizatorul deschide un director care contine una dintre scurtaturi, rolul lui Trojan-Dropper.Win32.Sality.r fiind de a instala o ultima versiune a virusului Virus.Win32.Sality.ag (locul 16).
"Ambele programe periculoase care exploateaza vulnerabilitatea CVE-2010-2568 sunt cel mai des intalnite in Rusia, India si Brazilia. In timp ce India este sursa principala pentru viermele Stuxnet (primul tip de malware care tintea aceasta vulnerabilitate), expertii in securitate nu au descoperit inca rolul Rusiei in aceasta ecuatie", se mai spune in comunicat.
Alte doua vulnerabilitati din Windows exploatate de infractorii cibernetici in luna august au fost CVE-2010.1885 si CVE-2010-0806. In iulie, topurile aratau un singur exploit care tinteau vulnerabilitatea CVE-2010-1885, iar in august numarul lor a crescut pana la cinci. Aceasta este asociata cu o eroare din Windows Help and Support Center care permite rularea de cod malware pe sistemele Windows XP si Windows 2003.
Kaspersky Lab este cel mai mare producator de solutii de securitate informatica din Europa si locul patru la nivel mondial. Kaspersky Lab ofera sisteme de securitate pentru PC, care protejeaza utilizatorul de virusi, spyware, crimeware, hackeri, phishing si spam.
NewsIn
Ultimele stiri pe BankNews.ro:
- Reff & Asociatii si Deloitte Romania au asistat proprietarii Expo Market Doraly in vanzarea integrala a parcului comercial catre dezvoltatorul imobiliar WDP
- Revolut depășește 2 milioane de clienți ai aplicației Revolut <18
- Studiu Deloitte: Majoritatea liderilor de business din Romania considera ca PNRR va contribui la competitivitatea economiei locale in urmatorii cinci an
- Cum vor ajuta soluțiile AI în procesele de optimizare fiscală ale companiilor?
- Studiu Deloitte: Tranzitia catre economia circulara a incetinit la nivel global in 2023
- Studiu Deloitte: prețul, primul criteriu în alegerea mașinii. Motoarele pe combustie internă revin pe creștere în preferințele consumatorilor
- Prysmian deschide la București un nou birou al Centrului de Excelență în IT
- Lucian Anghel preia funcția de Director General-Adjunct al Libra Internet Bank
- Schneider Electric colaborează cu NVIDIA în proiectarea centrelor de date AI
- Ce este taxa pe lux și și cine va trebui să o plătească începând din acest an
- Flix raportează un venit total de 2 miliarde de euro în 2023
- Banca Transilvania & OTP Group, acord pentru achizitia OTP Bank Romania si subsidiare
- Studiu Deloitte: opt din zece lideri la nivel global se asteapta ca Gen AI sa le transforme organizatia in urmatorii trei ani
- Deloitte devine al saselea cel mai puternic brand din lume, potrivit Brand Finance
- Revolut Money Report: Romanii au facut peste 644 milioane de tranzactii cu Revolut anul trecut