Новости

Хакеры эксплуатируют уязвимость Windows Media Player для распространения вирусов

27 января, 2012

На системы жертвы устанавливается вредоносная программа с руткит-составляющей, которая подключается к удаленному узлу для  загрузки дополнительных данных.

Исследователи Trend Micro обнаружили вредоносную программу, которая эксплуатирует уязвимость в Windows Media Player, устраненную во время последнего планового выпуска исправлений от корпорации Microsoft. Эта уязвимость (CVE-2012-0003) позволяет злоумышленнику с помощью специально сформированного MIDI-файла выполнить произвольную команду на системе с уязвимой версией Windows Media Player.

На ресурсе http://images.{скрыто}p.com/mp.html размещался вредоносный HTML код, определяемый Trend Micro, как HTML_EXPLT.QYUA. Уязвимость эксплуатируется путем использования двух компонентов, также размещенных на вышеуказанном ресурсе. Этими компонентами являются MIDI файл, определяемый как TROJ_MDIEXP.QYUA, и сценарий Java, определяемый как JS_EXPLT.QYUA.

В случае успешной эксплуатации уязвимости на компьютер жертвы загружается вредоносная программа TROJ_DLOAD.QYUA. На момент публикации новости специалисты Trend Micro не смогли дать подробное описание этой программы. В последнем обновлении уведомления говорится, что он имеет руткит-составляющую, а также подключается к определенному удаленному узлу для загрузки дополнительных данных.

Редакция Securitylab рекомендует своим читателям обновлять используемое ими программное обеспечение с сайтов производителей.

С уведомлением компании Trend Micro можно ознакомиться здесь.


(Голосов: 1, Рейтинг: 3.3)




Комментарии:

                                                                                                                                                                                                                                               

Блоги
23.02.2012
Четвертый, последний день деловой программы конференции, был посвящен мобильным платформам и облакам ...


23.02.2012
Одна из актуальных тем, озвученныхна недавней IV Межбанковской конференции - обеспечение непрерывнос ...


22.02.2012
Ваш покорный слуга всегда говорил, что к DoS-атакам нет неуязвимых. Облачные технологии, похоже, смо ...


22.02.2012
В последние дни перед покиданием своего поста, Президент Медведев выпускает много разных поправок к ...


22.02.2012
Продолжаем...Дистанционное банковское обслуживаниеПожалуй, наиболее активным был день, посвященный Д ...


22.02.2012
Я не знаю, почему этот праздник называют «мужским днем». Я не знаю, почему в этот день или накануне ...


21.02.2012
Начиная с версии IDA Pro 5.6 появился достаточно интересный, но не однозначный функционал, который п ...


21.02.2012
Интересная статья на тему возможности обхода сетевых IDS при обработке протокола IPv6.
Уточню, ч ...


21.02.2012
Сначала новость об утечке, потом забавная история в тему.Американский аналитик Джон Киннакэн обвиняе ...


21.02.2012
В Магнитогорске вручили мне диплом АРБ "За большой вклад в развитие безопасности банковской системы ...