Znana luka - nowy sposób ataku

Subskrybuj RSS A A A
22 lutego 2012 21:22
Maciej Piotrowski

Specjaliści z firmy antywirusowej Trend Micro natrafili na nowy rodzaj ataku drive-by-download wykorzystującego znaną lukę w niedawno zaktualizowanym programie Windows Media Player.

W wydanym 10 stycznia biuletynie Microsoft zaktualizował program Windows Media Player, usuwając lukę, która umożliwiła naruszenie bezpieczeństwa przy pomocy specjalnie przygotowanego pliku MIDI. Osoba atakująca, której uda się wykorzystać lukę, może uzyskać takie same prawa użytkownika jak użytkownik lokalny, w którego kontekście plik byłby uruchomiony. Mechanizm ataku wydaje się dość skomplikowany, ale według specjalistów firmy Trend Micro istnieje o wiele łatwiejsza metoda, która przyniesie skutek, jeśli ofiara nie posiada zaktualizowanego systemu operacyjnego.
Roland Dela Paz, inżynier Trend Micro informuje na blogu o tym, że wykryto złośliwego oprogramowanie, które wykorzystuje ostatnio ujawnioną publicznie lukę MIDI Remote Code Execution Vulnerability (CVE-2012-0003). Do infekcji wystarczy zupełnie nieświadomie uruchomić szkodliwy kod HTML, który automatycznie załaduje osadzony w nim plik MIDI zawierający eksploita. Udane wykorzystanie tkwiącej tu luki pozwala na szereg procesów, które ostatecznie prowadzą do ściągnięcia i zainstalowania na komputerze ofiary trojana o nazwie TROJ_DLOAD.QYUA. Dalsze analizy wykazały, że program ten pobiera kolejne dwa szkodliwe komponenty - rootkit o nazwie RTKT_MDIEXP.QYUA oraz szkodnika, którego celem jest najprawdopodobniej kradzież loginów i haseł posiadanych przez użytkownika gier sieciowych.

Co ciekawe, eksperci nadal nie są pewni, w jaki sposób ofiary takiego ataku trafiają na szkodliwe strony WWW, ani też kto tak naprawdę jest prawdziwym celem takich działań. Zdaniem specjalistów z firmy Trend Micro na tę chwilę nie ma sygnałów wskazujących na gwałtowne rozprzestrzenianie się ataków wykorzystujących wspomnianą wyżej lukę, ale nie można wykluczyć rozwoju zagrożenia, gdyż informacja o podatności jest powszechnie znana. Problem dotyczy systemów Windows XP, Windows Server 2003, Windows Vista i Windows Server 2008 (Windows 7 i Windows Server 2008 R2 nie są podatne na taki atak).

Oceń artykuł

średnio: 3.5 liczba ocen: 2

Komentarze (0)





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88