Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Port USB zaatakowany rootkitem

Luki bezpieczeństwa

Port USB zaatakowany rootkitem

Eksperci z Sophos ostrzegają użytkowników komputerów z systemem Windows przed rootkitem, który samoczynnie instaluje się z pamięci USB, nawet gdy funkcja autouruchamiania jest wyłączona.

Rootkit W32/Stuxnet-B wykorzystuje lukę bezpieczeństwa w systemie Windows w obsłudze plików skrótu .LNK, która pozwala na automatyczny rozruch niebezpiecznego kodu w przypadku, gdy przeglądamy pamięć USB z poziomu Eksploratora Windows. Rootkit instaluje się bez wiedzy użytkownika i sprytnie maskuje swoją obecność.

- Zagrożenia, takie jak doskonale znany już robak Conficker, w przeszłości rozprzestrzeniały się bardzo skutecznie za pośrednictwem USB, ale po części zostały zneutralizowane poprzez wyłączenie funkcji autoodtwarzania. Istnieje ryzyko, że więcej szkodliwego oprogramowania wykorzysta lukę odnalezioną przez twórców rootkita Stuxnet - wyjaśnia Graham Cluley, starszy konsultant ds. technologii w Sophos.

- Luka jest wciąż analizowana przez specjalistów z branży security, ale pojawiają się bardzo niepokojące sygnały, że złośliwy kod może zainfekować dane specyficzne dla systemów SCADA Siemens - oprogramowania sterującego krytyczną infrastrukturą krajową - dodał.

Co ciekawe, podejrzane pliki sterownika posiadały podpis cyfrowy Realtek Semiconductor Corp, znanego dostawcy sprzętu komputerowego.

- Ważne jest, aby nie przesadzić z reakcją na to zagrożenie, jako że exploit został niedawno wykryty, a specjaliści od bezpieczeństwa nie ustalili jeszcze ryzyka dla systemów SCADA. Ale sam fakt, że systemy SCADA są w ogóle zaangażowane oznacza, że każdy będzie przyglądał się sprawie z bliska. Oczy będą też skierowane w kierunku firmy Microsoft, aby zobaczyć, jaka będzie reakcja na to, co wydaje się być kolejną luką w ich kodzie, którą sprytnie wykorzystali hakerzy - kończy Cluley.

Poniższy filmik objaśnia, w jaki sposób działa owy rootkit.

Dodaj komentarz 7 komentarzy
vh
vh 2010.07.20 18:00
Wystarczy na pendrivie utworzyć FOLDER o nazwie "autorun.inf" i rootkity inne śmieci leżą. Tj. pendrive może zostać zainfekowany, ale nie będzie zarażał innych komputerów, a przeciętny użytownik i tak nic nie zauważy (że ma na penie niemal niegroźnego "gratisa").
Gość IP: 89.174.118.* 2010.07.20 19:09
Nic nie da utworzenie tego folderu. Ten wirus nie uruchamia się przez autorun.inf tylko przez błąd w windowsie polegający na uruchomieniu kodu w czasie czytania pliku .lnk
Gość IP: 77.112.133.* 2010.07.20 20:25
Z wkładaniem zawsze należy uważać!!! Skutki mogą być bowiem brzemienne...
Hirager
Hirager 2010.07.20 22:36
"brzemienne" :D Hehehe.
A wystarczyłoby, żeby nie było Windowsa...
Mam nadzieję, że to otworzy oczy przeciwnikom Linuksa. Nawet jeśli nieskończonym cudem taka luka by zaistniała na tym systemie, to natychmiast zostałaby poprawiona - najpierw bypass, a potem prawdziwa poprawka.
Gość IP: 178.182.162.* 2010.07.21 09:02
Hirager trolu, to nie jest artykuł o Linuxie i jego bypassach!
Gość IP: 83.19.200.* 2010.07.21 12:43
Użytkownik Hirager zapewne uważa, że bez kobiet też da się żyć, ale ręka boli i to jest trochę "prawie jak Żywiec". Gdyby nie Windows, to jeszcze byśmy żyli w epoce Atari.
Hirager
Hirager 2010.07.22 08:04
Czy kogokolwiek namawiam do Linuksa? Trochę ogłady proszę. Po prostu pokazuję, jak niebezpieczne potrafi być zamknięte oprogramowanie.
AUTOR: marcin chmielewski
DODANO: 20.07.2010
ŹRÓDŁO: Informacja prasowa
LICZBA WYŚWIETLEŃ: 1536

Video

nowe filmy

CENEO Kup Najtaniej
Pinnacle Systems Studio 14 MovieBox HD USB Pinnacle Systems Studio 14 MovieBox HD USB
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
ActiveJet Papier Photo bły resin A6  5szt 260g  AP6-260GR5 ActiveJet Papier Photo bły resin A6 5szt 260g AP6-260GR5
Dostępny w 28 sklepach
Sprawdź CENY tego produktu
Interactive IP Board 77 +pakiet programów edukacyjnych Interactive IP Board 77 +pakiet programów edukacyjnych
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
ActiveJet (ACP-G5/7) ActiveJet (ACP-G5/7)
Dostępny w 28 sklepach
Sprawdź CENY tego produktu
Zalman VIRTUAL DRIVE SATA 2,5 cala USB2.0 (ZM-VE200) Zalman VIRTUAL DRIVE SATA 2,5 cala USB2.0 (ZM-VE200)
Dostępny w 29 sklepach
Sprawdź CENY tego produktu