PDA

Просмотр полной версии : Trojan.Stuxnet затмил блокировщиков. Жаркий вирусный июль 2010 года



SDA
03.08.2010, 21:40
Июль 2010 года ознаменовался не только экстремальной жарой, но и появлением и широким распространением троянцев Trojan.Stuxnet. Эти вредоносные программы используют альтернативный способ запуска со съемных носителей, а также применяют украденные цифровые подписи известных производителей ПО. Использование буткит-технологий становится нормой для вредоносных программ. В то же время блокировщики Windows, столкнувшись с противодействием, сократили темпы своего распространения, и сегодня интернет-мошенники пытаются найти альтернативу платным СМС-сообщениям.
Trojan.Stuxnet нашел «дыру» в Windows и проникает через ярлыки

Июльской «новинкой» летнего сезона, заставившей антивирусную индустрию в который раз серьезно мобилизовать свои ресурсы, стала вредоносная программа нового типа, которая по классификации Dr.Web получила наименование Trojan.Stuxnet.1. Ее распространение оказалось напрямую связано с ранее неизвестной уязвимостью операционной системы Windows. Этот троянец принес с собой несколько новинок в области обхода защитных механизмов Microsoft и уже успел продемонстрировать всю серьезность своих намерений — одним из первых зафиксированных применений Trojan.Stuxnet.1 стал промышленный шпионаж.

Троянец устанавливает в систему два драйвера, один из которых является драйвером-фильтром файловой системы, скрывающим наличие компонентов вредоносной программы на съемном носителе. Второй драйвер используется для внедрения зашифрованной динамической библиотеки в системные процессы и специализированное ПО для выполнения основной задачи.

Авторы нового троянца преподнесли пользователям сразу несколько неприятных сюрпризов. Во-первых, уже упомянутая эксплуатация уязвимости Windows: вредоносная программа использует «слабое звено» в алгоритме обработки содержимого ярлыков. Следует отметить, что корпорация Microsoft оперативно отреагировала на обнаружение этой уязвимости. По информации, опубликованной разработчиком ОС Windows, ей подвержены как 32-битные, так и 64-битные версии, начиная с Windows XP и заканчивая Windows 7 и Windows Server 2008 R2. Злоумышленники могут использовать эту «брешь» и для удаленного запуска вредоносных программ. Кроме того, опасный код может интегрироваться в документы некоторых типов, предполагающих наличие в них встроенных ярлыков, и распространяться посредством эксплуатации обнаруженной уязвимости.

2 августа 2010 года компания Microsoft выпустила критический патч для всех подверженных уязвимости версий Windows. Для тех систем, в которых настроено автоматическое обновление, патч установится автоматически, и для его применения потребуется перезагрузка компьютера.

«Сюрпризы» от авторов Trojan.Stuxnet на этом не закончились. Драйверы, которые троянец устанавливает в систему, снабжены цифровыми подписями, украденными у производителей легального программного обеспечения. В июле стало известно об использовании подписей, принадлежащих таким компаниям, как Realtek Semiconductor Corp. и JMicron Technology Corp. Злоумышленники используют подпись для «тихой» установки в целевую систему.
далее http://news.drweb.com/show/?i=1229&lng=ru&c=5

Vadim_SVN
04.08.2010, 08:57
Страница загрузки патча для:
Windows XP Service Pack 3 (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=12361875-b453-45e8-852b-90f2727894fd)
Windows Vista Service Pack 1 and Windows Vista Service Pack 2 (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=52748886-6280-4247-8cbd-f64db229ee66)
Windows 7 for 32-bit Systems (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=22e62b5c-e4c1-47d0-ae4a-8bd2d70d0a0a)
Windows 7 for x64-based Systems (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=9499f771-c388-4de3-a5c7-8cc8b00b4395)

При необходимости выберите Ваш язык ОС.

Microsoft Security Bulletin MS10-046 - Critical (http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx) - на этой странице вы можете загрузить необходимый патч для Вашей версии Windows.

g0dl1ke
04.08.2010, 09:11
windows 7 (http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=22e62b5c-e4c1-47d0-ae4a-8bd2d70d0a0a)
windows vista (http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=52748886-6280-4247-8cbd-f64db229ee66)
windows xp (http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=12361875-b453-45e8-852b-90f2727894fd)
windows server 2008 (http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=3aabd189-7d4c-4c9f-8854-f33127b1c309)
windows server 2003 (http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=32fe91ef-5a8d-4095-90ee-2ca216696b09)
Windows Embedded (http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=c2a66b80-af7e-4950-95e6-f6476086e7ca)

Br0m
04.08.2010, 09:36
а как правильно отключить тихую установку, перевести утекшие или все цифровые подписи в не доверенные?