Курсы валют
на 16.12.2017
Курс доллара США
Курс евро
Биржевой курс доллара США
Биржевой курс евро

Все валюты

Сегодня воскресенье, 17.12.2017, ньюсмейкеров: 37977, сайтов: 360, публикаций: 2220453
Новости. Опубликовано 15.11.2005 00:00 МСК.  Просмотров всего: 1176; сегодня: 3.

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, Sophos выпустил специальное средство для обнаружения и закрытия «дыры», используемой трояном.

Троян использует “дыру”, которая есть на CD Sony в ПО защиты от копирования.

Эксперты SophosLabs™ (http://www.antivir.ru/main.phtml?/about/vendors/sophoslabs), глобальной сети центров анализа вирусов и спама, входящих в состав Sophos, обнаружили новую троянскую программу, которая использует уязвимость в спорном ПО Sony DRM (Digital Rights Management) по защите от копирования, которое музыкальный гигант помещает на некоторые CD.

Троянский конь Troj/Stinx-E (http://www.sophos.com/virusinfo/analyses/trojstinxe.html) рассылается при помощи спамовых писем, которые исходят якобы от британского бизнес-журнала.

Типичное письмо выглядит так:

Subject: Photo Approval Deadline

Message body:

Hello,

Your photograph was forwarded to us as part of an article we are publishing for our December edition of Total Business Monthly. Can you check over the format and get back to us with your approval or any changes? If the picture is not to your liking then please send a preferred one. We have attached the photo with the article here.

Если вложенный файл запустить на исполнение, то троян копирует себя в файл с именем $sys$drv.exe. ПО от компании Sony по защите от копирования автоматически маскирует каждый файл, в котором есть $sys$ в имени, т.е. делает его невидимым на компьютерах, где были ранее использованы CD с этим ПО Sony.

"Несмотря на хорошие намерения в части борьбы с музыкальным пиратством, ПО Sony DRM по защите от копирования содержит уязвимость, которую хакеры и вирусописатели активно эксплуатируют, - сказал Грэм Клули, старший технологический консультант Sophos. – Мы не удивимся, если еще большее число создателей вредоносного кода начнут использовать эту брешь в системе защиты ПК, поэтому частным лицам и компаниям при первой же возможности следует принять меры для укрепления защиты своих компьютеров".

Sophos выпустил специальное средство, которые на Windows-ПК определяет наличие ПО Sony DRM, отключает в нем функцию «маскировки» файлов и препятствует дальнейшим попыткам ее восстановления. Средство также обнаруживает разные версии трояна Troj/Stinx, использующие рассматриваемую уязвимость.

Более подробная информация о рассматриваемой специальной утилите

(http://www.sophos.com/support/disinfection/rkprf.html).

"Sophos действует в интересах своих клиентов, так как ПО от Sony, содержащееся на ее дисках, содержит уязвимость, которую хакеры и вирусописатели могут использовать. – объяснил Клули. – Мы помогаем нашим клиентам определить, есть ли на их компьютерах эта уязвимость, и удалить ее, если она таки была найдена".

Sophos рекомендует компаниям убедиться, что антивирусное ПО (http://www.antivir.ru/main.phtml?/products/products_org/workstation/smallbussuite), которое используется на их компьютерах, автоматически получает обновления.

Компания является мировым лидером по интегрированным решениям для защиты от угроз в сфере информационной безопасности. Sophos разрабатывает защиту от вирусов, программ-шпионов, спама и нарушений политик безопасности для коммерческих фирм, образовательных учреждений и правительственных организаций. Его надежно спроектированные и легко управляемые продукты защищают более 35 млн. пользователей более чем в 150 странах. На базе 20-летнего опыта экспертизы и поддержки глобальной сети центров анализа угроз, компания быстро отвечает на все возникающие атаки и угрозы – независимо от уровня их сложности – и достигает наиболее полного в своей отрасли удовлетворения потребностей клиентов.

Источник: www.sophos.com.

Информация представлена компанией "ДиалогНаука", официальным партнером Sophos в России.


Ньюсмейкер: ДиалогНаука — 354 публикации
Сайт: www.antivir.ru
Тематические сайты: Безопасность, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Великобритания, Россия
Сайты регионов мира: Европа Центральная
Печать
Поделиться:
Необычная fashion елка в Москве 15 лет донской Адвокатской палаты — итоги, успехи и перспективы 100 баллов из 100 возможных при оценке семян озимой пшеницы Замена личинки замка входной двери Ремонт и установка дверных доводчиков ПО Univef SLA официально признано российским программным обеспечением В ГУ МЧС России по Ивановской области отметили работу энергетиков филиала «Ивэнерго» Ремонт железных дверей и замена замков Необычные памятники Сочи: Конь в пальто. Приложение «Цифра Проджект: Переоценка» рассчитывает цены для сотен магазинов за минуты