Вирус через акробат ридер?

Discussion in 'Безопасность и Анонимность' started by zifanchuck, 29 Jul 2009.

  1. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Когдато давно читал новость про то что вирус может залезть через какуето уязвимость в акробат ридере. Сегодня открыл сайт и открылся акробатридер и браузер ненадолго подвис. каспер молчал. Возможно что вирус залез? Я просто вирусы не пишу и не распространяю и мало что понимаю в вирусах. Надеюсь на помощь
    забыл написать. юзал оперу версия 9.64.
     
  2. IWantBeautifulLife

    Joined:
    24 Mar 2009
    Messages:
    78
    Likes Received:
    28
    Reputations:
    3
    Вполне возможно.Пдф сплоиты в моде, каждый уважающий себя автор "приватной" связки не брезгует их присутствием в своем чудопродукте
     
  3. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Даже если вирус попал то он сцуко не палитсО. Каспер не увидел( \полность компр проверил.
     
  4. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Даже если вирус попал то он сцуко не палитсО. Каспер не увидел( \полность компр проверил. Если кто будет одалжывать у вас деньги - то это буду не я)))
     
  5. IWantBeautifulLife

    Joined:
    24 Mar 2009
    Messages:
    78
    Likes Received:
    28
    Reputations:
    3
    Юзай мозиллу, инфиум и никто не будет ничего одалживать ах еще не забывай что сейчас продаются одни говнопаки с говномизерным пробивом, вообщем не сцы, все будет гуд, шанс что тебя поимели мал
     
    1 person likes this.
  6. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Как вариан можно заюзать, но привык я уже к опере))
     
  7. IWantBeautifulLife

    Joined:
    24 Mar 2009
    Messages:
    78
    Likes Received:
    28
    Reputations:
    3
    Все дело в том что под оперу, ие, старый билд квипа, тотал кмд и кучу других незаменимых для обычного пользователя софтин в паблике есть до боли заезженный трой, имя ему - пинч =) очень часто грузят собсно как и зевса, но это уже совсем другая история...
     
  8. dessametr

    dessametr Banned

    Joined:
    21 Mar 2009
    Messages:
    114
    Likes Received:
    93
    Reputations:
    7
    Уязвимости есть не только у акробата ворда тоже есть
     
  9. diGriz

    diGriz Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    138
    Likes Received:
    82
    Reputations:
    6
    Проскань комп Ad-Aware http://www.lavasoft.com/, утилита бесплатная. Mного че может найти.
     
  10. IWantBeautifulLife

    Joined:
    24 Mar 2009
    Messages:
    78
    Likes Received:
    28
    Reputations:
    3
    А при чем тут это?И вообще ты видел в yes exploit system, уник паке или неоне сплоит под ворд?
     
  11. mikhalev

    mikhalev New Member

    Joined:
    16 May 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    ну а причем тут йес или неон ... приват связки названий могут и неиметь ))))
    avz+gmer+icesw тебе больше расскажут что у тя в системе подозрительного и кто хуков наставил ...
     
  12. t0wer

    t0wer New Member

    Joined:
    6 Feb 2008
    Messages:
    11
    Likes Received:
    3
    Reputations:
    0
    Уязвимости в продуктах компании Adobe в последнее время являются, пожалуй, самой главной угрозой для пользователей. По числу заражений, происходящих из-за них, они, похоже, уже давно переплюнули любые уязвимости в операционной системе Windows и браузере Internet Explorer.

    Очередная zero-day уязвимость была обнаружена несколько дней назад и сначала озадачила исследователей из антивирусных компаний. В «дикой природе" были перехвачены PDF-файлы, явно имевшие «китайский след».

    Один из файлов имел название «Cao Chang-Ching The CPP made eight mistang Urumuqi incident_mm.pdf». События последних дней в китайском городе Урумчи, где происходили столкновения между местными жителями и полицией, были важной мировой новостью — и поэтому использование данной темы при распостранении вредоносных программ вполне понятно.

    Файлы не содержали в себе уже традиционных вставок-эксплоитов на Java Script, как это было в предыдущих уязвимостях в PDF. Однако при запуске PDF-файла в системе появлялись два файла с именами temp.exe и suchost.exe: явно срабатывал какой-то эксплойт, и работал он даже на самой последней пропатченной версии Adobe Reader.

    Более детальный анализ показал, что внутри PDF-файлов содержится вставленный SWF-объект — флеш-ролик. Флеш-ролики также являются продуктом компании Adobe, и для их просмотра используется Adobe Flash.

    Обнаруженная уязвимость была именно в Adobe Flash Player версий 9 и 10, а не в Adobe Reader! Именно это и смутило поначалу исследователей, анализировавших PDF-файлы и их формат. Уязвимость использует «heap spray» и может работать как при открытии специально сконструированного PDF-файла, так и при посещении веб-сайтов.

    Судя по некоторым косвенным признакам, можем констатировать, что данный вариант эксплойта был создан в начале июля (2 или 9 числа) и, вероятно, уже использовался в ряде точечных атак.

    В проанализированных самплах в систему происходила установка двух вредоносных программ — Trojan.Win32.PowerPointer (модификации h и i) и очередного Trojan-Downloader.Win32.Agent (модификации cjll и cjoc).

    Все они уже детектировались нашим антивирусом проактивно, при помощи эвристических технологий, как HEUR:Trojan.Generic.

    Детектирование вредоносных PDF-файлов было добавлено в антивирус Касперского, файлы детектируются под именами Exploit.SWF.Agent.br и .bs.

    В настоящий момент компания Adobe официально подтверждает факт наличия 0-day уязвимости и сообщает о том, что исследует поступившие сообщения. Это означает, что уязвимость еще какое-то время (а прошлый опыт показывает, что это может занять и месяцы) будет оставаться непропатченной.

    В этой связи настоятельно рекомендуем всем пользователям отключить использование Flash в Acrobat Reader и embedded objects в браузере.

    В Adobe Reader для этого необходимо войти в пункт меню
    Edit > Preferences Settings >Multimedia Trust -> Permission for Adobe Flash Player ->
    и установить переключатель в “Never” или “Prompt”.
     
    #12 t0wer, 1 Aug 2009
    Last edited: 1 Aug 2009
  13. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    тема обсуждалась. выполнения нет.
    не сцы.
     
  14. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    просто следите за обновлением антивируса и Adobe и ничего серьезного не будет !