Сегодня воскресенье, 25.05.2025, 01:59, ньюсмейкеров: 44691, сайтов: 1204, публикаций: 3534568, просмотров за сутки: 381550
15.11.2005 00:00
Новости.
Просмотров всего: 5078; сегодня: 1.

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, Sophos выпустил специальное средство для обнаружения и закрытия «дыры», используемой трояном.

Троян использует “дыру”, которая есть на CD Sony в ПО защиты от копирования.

Эксперты SophosLabs™ (http://www.antivir.ru/main.phtml?/about/vendors/sophoslabs), глобальной сети центров анализа вирусов и спама, входящих в состав Sophos, обнаружили новую троянскую программу, которая использует уязвимость в спорном ПО Sony DRM (Digital Rights Management) по защите от копирования, которое музыкальный гигант помещает на некоторые CD.

Троянский конь Troj/Stinx-E (http://www.sophos.com/virusinfo/analyses/trojstinxe.html) рассылается при помощи спамовых писем, которые исходят якобы от британского бизнес-журнала.

Типичное письмо выглядит так:

Subject: Photo Approval Deadline

Message body:

Hello,

Your photograph was forwarded to us as part of an article we are publishing for our December edition of Total Business Monthly. Can you check over the format and get back to us with your approval or any changes? If the picture is not to your liking then please send a preferred one. We have attached the photo with the article here.

Если вложенный файл запустить на исполнение, то троян копирует себя в файл с именем $sys$drv.exe. ПО от компании Sony по защите от копирования автоматически маскирует каждый файл, в котором есть $sys$ в имени, т.е. делает его невидимым на компьютерах, где были ранее использованы CD с этим ПО Sony.

"Несмотря на хорошие намерения в части борьбы с музыкальным пиратством, ПО Sony DRM по защите от копирования содержит уязвимость, которую хакеры и вирусописатели активно эксплуатируют, - сказал Грэм Клули, старший технологический консультант Sophos. – Мы не удивимся, если еще большее число создателей вредоносного кода начнут использовать эту брешь в системе защиты ПК, поэтому частным лицам и компаниям при первой же возможности следует принять меры для укрепления защиты своих компьютеров".

Sophos выпустил специальное средство, которые на Windows-ПК определяет наличие ПО Sony DRM, отключает в нем функцию «маскировки» файлов и препятствует дальнейшим попыткам ее восстановления. Средство также обнаруживает разные версии трояна Troj/Stinx, использующие рассматриваемую уязвимость.

Более подробная информация о рассматриваемой специальной утилите

(http://www.sophos.com/support/disinfection/rkprf.html).

"Sophos действует в интересах своих клиентов, так как ПО от Sony, содержащееся на ее дисках, содержит уязвимость, которую хакеры и вирусописатели могут использовать. – объяснил Клули. – Мы помогаем нашим клиентам определить, есть ли на их компьютерах эта уязвимость, и удалить ее, если она таки была найдена".

Sophos рекомендует компаниям убедиться, что антивирусное ПО (http://www.antivir.ru/main.phtml?/products/products_org/workstation/smallbussuite), которое используется на их компьютерах, автоматически получает обновления.

Компания является мировым лидером по интегрированным решениям для защиты от угроз в сфере информационной безопасности. Sophos разрабатывает защиту от вирусов, программ-шпионов, спама и нарушений политик безопасности для коммерческих фирм, образовательных учреждений и правительственных организаций. Его надежно спроектированные и легко управляемые продукты защищают более 35 млн. пользователей более чем в 150 странах. На базе 20-летнего опыта экспертизы и поддержки глобальной сети центров анализа угроз, компания быстро отвечает на все возникающие атаки и угрозы – независимо от уровня их сложности – и достигает наиболее полного в своей отрасли удовлетворения потребностей клиентов.

Источник: www.sophos.com.

Информация представлена компанией "ДиалогНаука", официальным партнером Sophos в России.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Глобализация, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Великобритания, Россия
Сайты регионов мира: Европа Центральная

Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

24 мая - День славянской письменности и культуры
24.05.2025 9:06 Аналитика
24 мая - День славянской письменности и культуры
Сегодня в России отмечается День славянской письменности и культуры. Он приурочен ко дню памяти святых равноапостольных братьев Кирилла и Мефодия – создателей славянской письменности. Аналогичные праздники есть и в других славянских государствах. История торжества уходит корнями в IX век: именно тогда в стенах монастыря был создан первый славянский алфавит – глаголица. Стимулом для его создания стала в первую очередь миссионерская деятельность и проповедование христианства. Кирилл и Мефодий создали универсальный и доступный письменный язык, перевели на него основополагающие церковные труды и открыли, таким образом, христианству дорогу на восток. Более того, создание славянского алфавита в дальнейшем дало мощный импульс распространению грамотности и развитию славянской культуры в целом. Как зарождался славянский алфавит и какие сведения об этом сохранились в письменных источниках? Сведения о жизни святых...
Лейб-гвардии Семеновский полк: первые в боях и походах
23.05.2025 18:23 Аналитика
Лейб-гвардии Семеновский полк: первые в боях и походах
В дореволюционной России этот полк отмечал день своего создания 23 мая каждого года. Семеновский полк — один из двух первых полков русской гвардии. Он по праву считался одним из лучших в рядах Императорской гвардии. Созданный самим Петром Великим, полк снискал неувядаемую славу и всеобщее уважение. О славных семеновцах и пойдет сегодня речь. Название полку дало подмосковное село Семеновское недалеко от одного из мест летнего пребывания царского двора. Изначально Семёновский полк относился к так называемым потешным полкам. Их создали для игр и забав молодого царя Петра Алексеевича и его ближайшего окружения из дворянских недорослей и дворовых слуг. Вскоре забава с «потешным войском» обрела иной смысл: создать профессионально подготовленную и преданную монарху гвардию, которая могла бы защитить Петра от любого посягательства на его власть. Они получили настоящее...
Об антифашистских движениях в странах Европы расскажет выставка
23.05.2025 15:26 Мероприятия
Об антифашистских движениях в странах Европы расскажет выставка
В Библиотеке иностранной литературы состоялась торжественная церемония открытия мультимедийной выставки «Сопротивление Европы», посвященной архивным документам об антифашистских движениях в странах Европы. Вечер начался с приветственного слова Министра культуры Российской Федерации Ольги Любимовой, которое представила генеральный директор Библиотеки иностранной литературы Марина Захаренко. Ольга Любимова, Министр культуры Российской Федерации: "Выставка Всероссийской государственной библиотеки иностранной литературы им. М. И. Рудомино, организованная совместно с Российским государственным военным архивом и семьей Маргариты Ивановны Рудомино, подтверждает тот факт, что в России помнят о героях Сопротивления и чтут память о них. Движение Сопротивления в странах Европы носило интернациональный характер и имело общую для всех борющихся народов...
Москва приняла участие в форуме «Россия – Исламский мир: KazanForum»
22.05.2025 16:39 Новости
Москва приняла участие в форуме «Россия – Исламский мир: KazanForum»
Департамент внешнеэкономических и международных связей города Москвы (ДВМС) принял активное участие в XVI Международном экономическом форуме «Россия – Исламский мир: KazanForum». Делегацию возглавил Министр Правительства Москвы, руководитель Департамента внешнеэкономических и международных связей Сергей Черёмин. Министр выступил на нескольких ключевых мероприятиях. В частности, на сессии «Россия – страны MENA: от торговли к кооперационным проектам» он рассказал о торгово-экономическом и инвестиционном сотрудничестве Москвы со странами региона MENA. В 2024 году товарооборот Москвы с государствами Ближнего Востока и Северной Африки составил около 14,4 млрд долларов. Этот показатель не только растёт, но и становится более диверсифицированным. Помимо традиционных поставок сырьевых товаров, увеличивается экспорт высокотехнологичной продукции — машин и оборудования, электротехнических изделий, оптических приборов, продукции тяжёлого...
1000 лет со дня рождения Анны Ярославны
22.05.2025 16:13 Аналитика
1000 лет со дня рождения Анны Ярославны
В Средние века дипломатических контактов между Францией и Русью практически не существовало. Исключением стал династический брак между королем Генрихом І и княжной Анной Ярославной, дочерью великого князя киевского Ярослава Владимировича Мудрого. Ярослав Мудрый запомнился не только масштабными преобразованиями и внешнеполитическими успехами, но и обширными династическими связями: его женой была дочь шведского короля Олафа, он выдал замуж свою сестру за польского короля, а двух старших дочерей – за венгерского и норвежского королей. В России длительное время было неизвестно об этой интересной матримониальной связи, так как в фокус внимания летописцев не попадали подобные события. До сих пор мы не знаем о происхождении и судьбе многих жен и дочерей древнерусских князей. Даты рождения Анны Ярославны и ее кончины точно не установлены. В историографии сложилось мнение, что она родилась не ранее 1025 г., а скончалась между 1075 и 1079 гг...