ВС:Бухгалтерия 6.3 Печенье с предсказаниями fortune-cookies ru п... (от Печенье с предсказаниями)
Вирус может устанавливаться прямо в оперативную память
Необычный принцип действия нового вируса, получившего
обозначение Trojan-Spy.Win32.Lurk по классификации Касперского, позволяет ему
заражать не только Windows-машины, но и системы на базе Mac OS X, которые до
сих пор считались почти неприступными для такого рода угроз. Более того, как
только вирус оказывается внутри машины, традиционным антивирусам очень сложно
обнаружить его, поскольку он скрывается внутри вполне легального процесса из
состава технологии Java.
После заражения вирус Trojan-Spy.Win32.Lurk пытается
атаковать механизм контроля прав учетных записей UAC (User Account Control) в
системе Windows. При успешной атаке вирус устанавливает на машину «троянский»
модуль Lurk и соединяется с контролирующим ботнетом, превращая машину в
«зомби». Именно установка «троянца» является главной задачей нового вируса,
поскольку работа только в оперативной памяти, без установки файлов на машину,
длится только до перезагрузки машины, когда оперативная память полностью
очищается.
«Чудесные» способности нового вируса опираются на уже
известную уязвимость в самой технологии Java под кодом CVE-2011-3544. Компания Oracle,
которой сейчас принадлежат права на Java, давно исправила эту уязвимость,
однако до сих пор встречаются компьютеры без нужного исправления. Еще один
фактор, немного смягчающий опасность, заключается в том, что этот вирус, по
данным Касперского, встречается исключительно на русскоязычных сайтах, где
загружается вместе с навязчивой рекламой. На данный момент оператор рекламной
службы уже получил уведомление и блокировал вредоносный код в своей ротации.
Несмотря на принятые меры, специалисты предупреждают, что
аналогичные приемы могут быть использованы в других вирусах против других людей
в других странах мира. Конечно, в других атаках могут использовать другие разновидности
вируса, а не только уже идентифицированный Trojan-Spy.Win32.Lurk.
Оставьте Ваш комментарий или мнение о новости: Вирус может устанавливаться прямо в оперативную память Просим Вас оставлять сообщения по теме и уважать своих собеседников и авторов новостного сообщения.