"Лаборатория Касперского" считает, что русские хакеры причастны к продаже опасного эксплойта для уязвимости в различных ОС Windows.
26 декабря 2005 г. несколько антивирусных компаний получили от своих пользователей, агентов, а также систем автоматического поиска и сбора подозрительных файлов несколько загадочных WMF-файлов. При их анализе выяснилось, что в них содержится исполняемый код, предназначенный для загрузки файлов с различных сайтов, известных в качестве распространителей adware/spyware-программ. Исполнение вредоносного кода осуществлялось при попытке открытия WMF-файла, а также при некоторых других действиях, например, при открытии с помощью "Проводника" каталога, в котором находился файл, при попытке просмотра свойств файла. Выполнение кода происходило на всех существующих версиях операционной системы Windows (включая Windows 95/98) со всеми установленными обновлениями.
В Интернете стали появляться все новые и новые троянские программы, использующие данную "дыру". За одну неделю было обнаружено более тысячи вредоносных "картинок". Были обнаружены несколько червей, а также ряд массовых спам-рассылок, в которых также использовался вредоносный код эксплойта.
Microsoft медлила с выпуском заплатки, пыталась позиционировать проблему как "критическую, но не имеющую зафиксированной масштабной вирусной эпидемии". В результате компания выпустила обновление только 6 января 2006 года.
Как считают эксперты "Лаборатории Касперcкого", скорее всего, уязвимость была найдена неизвестным автором примерно 1 декабря 2005 года. Еще несколько дней ушло на создание примера эксплойта, позволяющего выполнить произвольный код в системе. Примерно с середины декабря на нескольких специализированных сайтах в интернете начали появляться предложения о продаже данного эксплойта. Судя по всему, этим занимались несколько (2–3) конкурирующих группы хакеров из России. Что интересно, зачастую продавцы сами не знали сути уязвимости. Эксплойт предлагался для покупки по цене в $4 тысячи. Одними из первых покупателей стали представители криминального adware/spyware-бизнеса. От них же впоследствии и произошла утечка эксплойта.
КОММЕНТАРИИ
Выбор редакции
"Бледная тень": в Британии болезненно отреагировали на слова Лаврова
В Италии жестко высказались о войне с Россией
Двойной удар "Искандера" уничтожил ракетный дивизион ВСУ с техникой НАТО
В офисе Зеленского впервые заговорили о диалоге с Россией ради мира
Рекомендуем
Получившая "черную метку" в РФ певица рассказала о конфликте с Пугачевой: "Дура"
Какие продукты мешают интимной жизни
Беглая звезда "Первого канала" рассказал об ужасе из-за ракетного удара
Уволенный танцор Берегуля допустил возвращение к Булановой
"Вопрос времени": в США предупредили Зеленского о неминуемой катастрофе
Киев обречен, считает американский эксперт
Baijiahao: Путин загнал Японию в тупик одним ударом в ответ на санкции
Москва ответила зеркальными мерами, которые грозят экономике страны тяжелыми последствиями
Кремль ответил на слова министра обороны Украины об убийствах россиян
Ничего нового тут нет, считает Песков
Выбор читателей
- Долину проводили после выступления на концерте Лепса почти гробовой тишиной: видео
- "Пример Одессы был пугающим": что ждет Украину на пороге катастрофы
- Предупреждение в воздухе: кто мог преследовать самолет с Зеленским
- "Все сожжем": в Польше грозят уничтожить Калининград при конфликте с Россией
- Что отделяет Россию от освобождения Одессы: сделано громкое заявление
- Собчак влезла в громкий скандал с Нагиевым
- Ванга предрекла Путину переломный момент в судьбе: что произойдет с Россией в 2026 году
- Куда полетели "Кинжалы": военный эксперт рассказал о секретном объекте ВСУ
- "С другой планеты": вопрос Путину об СВО ошеломил журналиста
- "Дети без подарков": циничный план ЕС против Путина поразил прессу
- Кремль ответил на предложение Зеленского о моратории на удары по энергетике
- "От России откажутся все": жуткое предсказание Аристоклия Афонского начало сбываться
- Кремль отреагировал на заявления Белого дома о статусе Донбасса
- "Они серьезно": на Симоньян и ее дочку наорали в больничной регистратуре
- Где укроется Зеленский от преследования НАБУ: аналитик назвал страну
- Baijiahao: Путин дал "ювелирный" ответ Украине на провокацию в Черном море
- Барщевский вышел на связь после новостей о его громкой отставке из-за дела Долиной
- "Полное безумие": во Франции отреагировали на новый план НАТО против России
- В МИД отреагировали на слова генерала НАТО об "упреждающих ударах"
- Кремль отреагировал на слова Мерца о планах России напасть на НАТО