Суббота, 20.10.2018
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2013 » Ноябрь » 26 » Trend Micro: Вирус AutoCAD эксплуатирует старые уязвимости
22:35
Trend Micro: Вирус AutoCAD эксплуатирует старые уязвимости
Согласно данным специалистов из Trend Micro, недавно в Сети была зафиксирована активность вируса AutoCAD. Вредоносное ПО ведет себя как подлинный компонент AutoCAD с расширением .FAS, однако более подробный анализ показал, что вирус предоставляет злоумышленникам возможность эксплуатировать давние уязвимости.

«Сначала вирус создает учетную запись пользователя с правами администратора. Затем он создает сетевые ресурсы для всех дисков, - утверждает специалист компании Энтони Джо Мелгареджо (Anthony Joe Melgarejo). После этого он открывает четыре порта в системе: 137-139, а также 445».

Мелгареджо подчеркивает, что порты связаны с протоколом Server Message Block (SMB), который предоставляет доступ к файлам, принтерам, последовательным портам и разносторонним коммуникацияммежду узлами в сети, работающей на ОС Windows. Открывая порты, эксплоиты, направленные на SBM, могут работать на инфицируемой системе. Специалист упомянул также, что бюллетени безопасности MS10-020 и MS11-043 содержат исправления брешей в протоколе.

ИБ-эксперт также уверен, что злоумышленник не прилагал усилий для того, чтобы скрыть код, поскольку цели вредоносного ПО были ограничены определенными задачами.

Подробно с исследованием Trend Micro можно ознакомиться здесь.
Категория: АнтиВирусные новости | Просмотров: 659 | Теги: уязвимость, протокол, Trend Micro, Вирус | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2018    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности