УкраїнськаУКР
русскийРУС

Новый вирус атакует пользователей Интернет

717
Новый вирус атакует пользователей Интернет

Ведущий российский поставщик программных решений и услуг в сфере защиты информации, компания "Антивирусный центр", предупреждает о появлении новой вредоносной утилиты Icepack, устанавливающей вредоносный код на компьютер пользователя с помощью эксплойтов, передает ЛІГАБізнесІнформ.

Видео дня

Как сообщили в компании, с середины июля началась массовая реклама данного набора эксплойтов на сайтах и форумах соответствующей тематики. Злоумышленники предлагали приобрести утилиту Icepack за $400. Продажа осуществлялась через два шестизначных номера ICQ, также по ICQ все "желающие" могли получить техническую поддержку. Поскольку информация сначала появилась на русскоязычных хакерских сайтах, эксперты "Антивирусного центра" предполагают, что данная утилита имеет российское происхождение.

По данным "PandaLabs", в отличие от аналогичных приложений, появлявшихся ранее, эта утилита самостоятельно выполняет заражение и распространяется без вмешательства хакера. Icepack получает доступ к определенной web-странице, куда добавляет iframe-ссылку, ведущую на сервер, где установлена утилита. Если пользователь посещает такую страницу, Icepack активируется и анализирует компьютер пользователя на наличие уязвимостей.

В частности, утилита использует такие уязвимости, как MS06-014 для Internet Explorer 6, MS06-006 для Firefox 1.5, MS06-006 для Opera 7, WVF Overflow, QuickTime Overflow, WinZip Overflow, VML Overflow. При положительном результате утилита скачивает из сети эксплойт, необходимый для использования имеющейся в компьютере уязвимости. После этого кибер-преступники могут загружать на зараженные компьютеры любое вредоносное ПО.

Кроме того, Icepack сочетает в себе программу проверки ftp и iframe, благодаря которым злоумышленники могут воспользоваться информацией об учетных записях FTP, украденных с зараженных компьютеров. Затем утилита добавляет в эти учетные записи iframe-ссылку, ведущую к Icepack, и начинает свой "жизненный цикл" заново.

"Эксплойты, используемые Icepack, относительно старые, но тем не менее еще применяются злоумышленниками, хотя большинство уязвимостей уже закрыто вендорами. Данная утилита ориентирована в первую очередь на тех пользователей, которые либо не следят за обновлением своих приложений, либо используют пиратское ПО. Поэтому мы советуем следить за актуальностью установленного программного обеспечения, и не только операционной системы Windows, но и "вспомогательных" программ, таких как архиваторы, мультимедийные программы и подобное", – отметил эксперт группы компаний "Антивирусный центр" Николай Ионов.