Internet Explorer поставили на службу хакерам

Discussion in 'Мировые новости. Обсуждения.' started by dinar_007, 9 Aug 2006.

  1. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    [​IMG] В интернете обнаружена троянская программа, использующая протокол ICMP, и маскирующаяся под объект браузера Internet Explorer.

    Необычного троянца обнаружили в Сети исследователи компании Websense. Троянец отправляет краденую информацию не традиционными способами, уязвимыми для брандмауэров – по электронной почте или пакетами HTTP - а через «невинный» протокол ICMP (Internet Control Message Protocol), который используется в технологии ping – проверке работоспособности и времени отклика удаленных компьютеров путем обмена пробными пакетами.

    Троянец, которому еще не присвоили имя, устанавливается в систему как вспомогательный объект браузера Internet Explorer (Browser Helper Object, BHO), и ждет, когда пользователь зайдет на определенные сайты, в основном, банковские. Затем вредоносный код перехватывает пароли, другую конфиденциальную информацию, и отправляет их удаленному хакеру. Данные, перенаправляющиеся с помощью ICMP, достаточно примитивно шифруются алгоритмом XOR («исключающее "или"»).

    В Websense проверили работоспособность нового троянца, заразив им тестовый компьютер и введя данные в форму на сайте Deutsche Bank, использующем защищенный протокол SSL. Как и ожидалось, троянец перехватил информацию, и передал ее через ICMP на удаленный сервер. "Действительно, отправка трояном данных по протоколу ICMP возможна, при этом для персонального межсетевого экрана данные пакеты, скорее всего, выглядят как пакеты, исходящие от Internet Explorer'a, - коментирует консультант по информационной безопасности отдела консалтинга компании «ДиалогНаука» Данил Мисоченко. - Данный экземпляр вредоносного кода действительно может представлять значительную опасность для пользователей сети интернет. Проблема серьезна и актуальна, в первую очередь, для тех пользователей, кто нерегулярно обновляет или не использует современное антивирусное программное обеспечение, способное отразить данное вредоносное ПО".

    CNews.ru
     
  2. B@ckDoor

    B@ckDoor Elder - Старейшина

    Joined:
    13 Jul 2006
    Messages:
    33
    Likes Received:
    13
    Reputations:
    4
    Ну вот опять "ШУ" опускают...

    Кстати, насколько я помню, это уже не первый трой который перекидывает перехваченный данные через ping-пакеты.

    Пару месяцев назад Каспер у меня отловил "похожее создание" - и его описание есть на Каспер Лаб. Только помойму тот юзал не ICMP протокол....


    Значит выходит новинка появилась :)

    ОФФ : Хотел поставить + а пишется хня #
    #
     
    #2 B@ckDoor, 9 Aug 2006
    Last edited: 9 Aug 2006