Сегодня вторник, 29.04.2025, 04:45, ньюсмейкеров: 44654, сайтов: 1204, публикаций: 3529869, просмотров за сутки: 366742
26.05.2007 00:00
Новости.
Просмотров всего: 2117; сегодня: 1.

Trend Micro предупреждает об опасности анимированных курсоров

Исследовательская лаборатория TrendLabs компании Trend Micro сообщает о появлении нового трояна, загружающегося из интернета вместе с анимированными курсорами.

Популярные сейчас анимированные курсоры можно бесплатно скачать в интернете, однако вместе с курсором на компьютер может быть установлено вредоносное ПО. В качестве примера можно привести недавно обнаруженный Trend Micro эксплойт нулевого дня TROJ_ANICMOO.AX, загружающийся вместе с анимированным курсором.

Новая угроза представляет собой .ANI файл, который попадает в систему из сети.

Троян TROJ_ANICMOO.AX использует уязвимости, с которыми при использовании форматов анимированных курсоров и значков сталкиваются Windows 2000, XP, Server 2003 и Vista. Злоумышленники могут приводить в действие эту уязвимость, создавая курсоры или файлы значков, удаленно приводящие в действие вредоносный код после того, как пользователь посетил зловредный сайт или открыл специально созданное электронное письмо. Затем троян получает доступ к определенному сайту, чтобы запустить файл, определяемый TrendLabs как TROJ_SMSLL.DRF. Злоумышленники, у которых получается использовать эту уязвимость ОС, получают полный контроль над пораженной системой. Код эксплойта для этой уязвимости публично доступен, и злоумышленники активно его используют. Уже обнаружено более 450 сайтов, на которых находятся эксплойты.

Михаил Кондрашин, руководитель центра компетенции Trend Micro в России и СНГ, рекомендует до установки этого патча принимать дополнительные меры безопасности:

· Во-первых, следует настроить Microsoft Outlook на отображение сообщений в виде простого текста. Если в почтовом клиенте активирована область предварительного просмотра, то вредоносное письмо может отобразиться на экране автоматически.

· Во-вторых, системные администраторы могут заблокировать доступ к деформированным файлам анимированных курсоров на уровне сетевых периметров, используя HTTP-прокси, почтовые шлюзы и другие технологии сетевых фильтров. Если же просто настроить блокировку ANI. файлов, этого будет недостаточно, ведь такого рода атаки не ограничиваются только этим видом формата файлов.

· В-третьих, необходимо помнить, что нельзя заходить по незапрашиваемым ссылкам. Зачастую ссылки, полученные по электронной почте, через системы мгновенного обмена сообщениями, интернет-форумы, IRC-каналы, представляют собой классический способ заражения, например, как в случае с TROJ_ANICMOO.AX.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Trend Micro — 100 публикаций
Поделиться:

Интересно:

ИИ и гибкость — опыт Ventra на конференции Russian Retail Show 2025
28.04.2025 18:55 Аналитика
ИИ и гибкость — опыт Ventra на конференции Russian Retail Show 2025
На прошедшей в Москве конференции от Retail TECH Net, посвящённой цифровой трансформации отрасли, руководитель ИТ-подбора HR-холдинга Ventra Алексей Большаков представил результаты масштабного исследования о мотивации и трендах в управлении ИТ-командами. Эксперт поделился инсайтами, как ритейл-компании могут сохранять ключевых специалистов в условиях дефицита кадров и меняющихся ожиданий сотрудников. Конференция объединила несколько тысяч участников — представителей крупных ритейл-сетей, технологических стартапов и ИТ-департаментов. В своем выступлении на секции «Ключевые тренды и кейсы ИТ в ритейле» Алексей Большаков рассказал о масштабном опросе HR-холдинга Ventra, который охватил 900 компаний и тысячи ИТ-специалистов: от джунов до ИТ-директоров.  Согласно исследованию, 62% организаций в 2024 году расширили свои технические команды, несмотря на общую оптимизацию расходов. Более того, работодатели сосредоточены на удержании...
Какие функции выполнял князь в древнерусском государстве
28.04.2025 12:14 Аналитика
Какие функции выполнял князь в древнерусском государстве
Слово «князь» (от общеславянского kъnęzь) в древнейшие времена обозначало главу рода, предводителя племени; в древнерусском государстве князем стали именовать правителя области, удела, земли. Функции или деятельность князей зависели от особенностей исторического периода и от местности, где они правили. Самые широкие полномочия имели великие князья: титул «великий князь» в IX-XII веках относился к киевскому князю, а с XII века также и к владимирскому князю. Власть великих князей не была абсолютной, она ограничивалась советом (думой) и народным собранием (вече). Местные или удельные князья имели более ограниченную власть: в Галиче она зависела от старших дружинников-бояр; в Новгороде и Пскове по решению вече князя могли изгнать. Обязанности древнерусского князя (IX-XII века) Основные обязанности князя изложены в «Поучении», составленном для своих потомков князем Владимиром Мономахом (XII век). Главными обязанностями правителя...
Возвращаем имена Победы
28.04.2025 9:03 Мероприятия
Возвращаем имена Победы
28-29 апреля в Алматы состоится международная конференция «Возвращённые имена Победы». Мероприятие пройдёт под девизом «80 лет Великой Победы – от доблести к суверенитету» и объединит историков и поисковиков, исследователей и педагогов из Казахстана, России, Узбекистана, Таджикистана, Словении и других стран. Цель конференции – расширить исследовательскую работу по увековечению памяти воинов-победителей в Великой Отечественной войне, отдать дань уважения всем советским людям, которые сражались на фронте и трудились в тылу. Это продолжение той деятельности, которая Ассамблея народов Евразии и Африки последовательно ведёт в рамках сохранения исторической памяти, стремясь к справедливости и сохранению памяти о подвигах всех народов, победивших нацизм.К конференции «Возвращённые имена Победы» на Медиаплатформе «Сеть истории» открыт специальный проект «Герои Центральной Азии в Великой Отечественной войне». Конференция «Возвращённые имена...
Мифология Древней Руси
27.04.2025 10:16 Аналитика
Мифология Древней Руси
Наука о мифах (мифология) представляет мифы как наследие древнейших знаний и как систему повествований, имеющих священное значение. Тематика мифов (греческое слов mythos означает «слово», «сказание») обширна, с их помощью люди пытались объяснить происхождение жизни, природу природных явлений, проблемы жизни и смерти. Особенности древнерусской мифологии Древнерусская мифология зародилась на основе восточнославянских языческих мифов, с их богами, героями и представлениями о мире – в этом главная особенность мифологии Древней Руси. Другая особенность связана с принятием христианства: на смену славянскому языческому многобожию пришло верование, основанное на единобожии, и славянская мифология не получила дальнейшего развития, не была сформирована в стройную систему. Этим объясняется тот факт, что в мифологии Древней Руси её предшествующее начало присутствует фрагментарно – славянские мифы отражены в фольклоре, в летописях и книжной...
К годовщине сражения на реке Адда в Италии
26.04.2025 9:04 Аналитика
К годовщине сражения на реке Адда в Италии
Предыстория сражения заключается в войне второй коалиции, которая представляла собой союз Британской империи, Российской империи, Австрийской монархии, Неаполитанское королевство и ряда других государств против Французской республики и ряда ее союзников. Главная же причина конфликта лежала в вопросах экономики и континентального превосходства. Значительное промышленное усиление Франции было заторможено экономической блокадой Великобритании. Однако величие Франции строилось не только на производстве и продаже товаров, но и на ведении боевых действий в Европе, чему можно было помешать только силами нескольких крупнейших стран континента. Ряд боевых действий со стороны французов привел к захвату Голландии, Папской области, Швейцарии и Сардинии. Если для Великобритании усиление Франции значило лишь финансовые потери, то у Австрии дела обстояли намного хуже – речь шла о войне с одной из сильнейших стран Европы с учетом отсутствия союзников...