02.08.2007 00:00
Новости.
Просмотров всего: 2093; сегодня: 1.

Антивирусный центр предупреждает о появлении вредоносной утилиты Icepack

Антивирусный центр предупреждает о появлении вредоносной утилиты Icepack

Компания «Антивирусный центр», ведущий российский поставщик программных решений и услуг в сфере защиты информации, предупреждает о появлении новой вредоносной утилиты Icepack, устанавливающей вредоносный код на компьютер пользователя с помощью эксплойтов.
С 15 июля 2007 года началась массированная реклама данного набора эксплойтов на сайтах и форумах соответствующей тематики. Злоумышленники предлагали приобрести утилиту Icepack за 400 долларов. Продажа велась через два шестизначных номера ICQ, также по ICQ все «желающие» могли получить техническую поддержку. Так как информация сначала появилась на русскоязычных хакерских сайтах, эксперты «Антивирусного центра» предполагают, что данная утилита имеет российское происхождение.
По данным PandaLabs, в отличие от аналогичных приложений, появлявшихся ранее, эта утилита самостоятельно выполняет заражение и распространяется без вмешательства хакера. Icepack получает доступ к определенной веб-странице, куда добавляет iframe-ссылку, ведущую на сервер, где установлена утилита. Если пользователь посещает такую страницу, Icepack активируется и анализирует компьютер пользователя на наличие уязвимостей.
В частности, утилита использует такие уязвимости, как MS06-014 для Internet Explorer 6, MS06-006 для Firefox 1.5, MS06-006 для Opera 7, WVF Overflow, QuickTime Overflow, WinZip Overflow, VML Overflow. При положительном результате утилита скачивает из сети эксплойт, необходимый для использования имеющейся в компьютере уязвимости. После этого кибер-преступники могут загружать на зараженные компьютеры любое вредоносное ПО.
Кроме того, Icepack сочетает в себе программу проверки ftp и iframe, благодаря которым злоумышленники могут воспользоваться информацией об учетных записях FTP, украденных с зараженных компьютеров. Затем утилита добавляет в эти учетные записи iframe-ссылку, ведущую к Icepack, и начинает свой «жизненный цикл» заново. «Эксплойты, используемые Icepack, относительно старые, но тем не менее еще применяются злоумышленниками, хотя большинство уязвимостей уже закрыто вендорами. Данная утилита ориентирована в первую очередь на тех пользователей, которые либо не следят за обновлением своих приложений, либо используют пиратское ПО. Поэтому мы советуем следить за актуальностью установленного программного обеспечения, и не только операционной системы Windows, но и «вспомогательных» программ, таких как архиваторы, мультимедийные программы и подобное», – отметил Николай Ионов, эксперт Группы компаний «Антивирусный центр».
О компании Антивирусный Центр
Группа компаний Антивирусный Центр является крупнейшим поставщиком средств антивирусной защиты и ИТ-услуг по обеспечению информационной безопасности. Благодаря высшим партнерским статусам у основных производителей программного обеспечения, Антивирусный Центр предоставляет своим клиентам и партнерам наиболее квалифицированную и оперативную техническую поддержку поставляемых решений.


Ньюсмейкер: Антивирусный Центр — 90 публикаций
Поделиться:

Интересно:

К годовщине окончания битвы за Москву в 1942 году
20.04.2024 09:02 Новости
К годовщине окончания битвы за Москву в 1942 году
Начавшаяся 30 сентября 1941 года битва за Москву завершилась 20 апреля 1942 года. Германия потерпела первое крупное поражение во Второй мировой войне. Враг потерял убитыми, ранеными и пропавшими без вести более 500 тысяч человек, 1300 танков, 2500 орудий и другой...
20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 09:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 07:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...
В Петербурге завершились съемки фильма «Блокадный Трезорка»
18.04.2024 18:13 Новости
В Петербурге завершились съемки фильма «Блокадный Трезорка»
Киностудия «Ленфильм» завершила съемки нового короткометражного фильма – «Блокадный Трезорка». Картина создается по мотивам одноименного рассказа петербургского писателя Александра Смирнова при поддержке Комитета по культуре Санкт-Петербурга. В годы блокады Ленинграда произошло немало удивительных...