Podziel się opinią o serwisie

popularne

Najczęściej czytane

więcej...

Biblioteka Wiedzy poleca

Skimmerzy kontra banki

Nadużycia powodowane przez cyberprzestępców, kopiujących karty płatnicze, wpisały się w codzienne życie wielu banków. Chociaż wprowadzane są coraz...
pobierz »

Więcej bezpłatnych raportów w serwisie
powiększ tekst >
AKTUALNOŚCI

Wordowy atak z Tybetem w tle

30 stycznia 2008

Daniel Cieślak
Specjaliści z firmy Trend Micro ostrzegają przed nową metodą ataku na użytkowników MS Word - od kilku dni w sieci krążą e-maile z załączonymi dokumentami .doc, których otwarcie powoduje uruchomienie w systemie złośliwego kodu. Wiadomości takie zwykle opatrzone są tytułami sugerującymi, że zawierają informacje o Tybecie.

Tytuły takich e-maili to m.in.:

CHINA';S [sic] OLYMPIC TORCH OUT OF TIBET 1.doc
2007-07 DRAFT Tibetan MP London schedule.doc
DIRECTORY OF TIBET SUPPORT GROUPS IN INDIA.doc
Disapppeared [sic] in Tibet.doc


Otwarcie załącznika - pliku .doc - do takiej wiadomości sprawi, że uruchomi się exploit, który będzie próbował zainstalować w systemie Windows konia trojańskiego. Wykorzystywany jest do tego załatany już przez Microsoft błąd w zabezpieczeniach edytora (na atak narażeni są więc ci użytkownicy, którzy nie uaktualnili na czas oprogramowania).

Informację o atakach potwierdza również Symantec - aczkolwiek firma zastrzega, że na razie odnotowano jedynie pojedyncze próby infekowania komputerów ten sposób. Mimo to specjaliści po raz kolejny zaapelowali do użytkowników Worda, aby zachowali ostrożność w postępowaniu z wiadomościami nadesłanymi przez nieznane im osoby - szczególnie, jeśli do takiej wiadomości dołączony jest plik .doc. Zalecane jest także uaktualnienie oprogramowania.

Wystaw ocenę:
   Średnia ocena (liczba głosów: 0)
wydrukuj wydrukuj wyslij do znajomegowyślij do znajomego

Komentarze

mac

  • ocena: brak oceny
  • IP: 83.14.62.158
  • 30-01-2008, 14:54

nie chce mi sie wierzyc ze sa jeszcze osoby ktore otwieraja takei zalaczniki. Przeciez rownie dobrze moznaby im wyslac zalacznik jestem_wirusem.exe i pewnie tez by otworzyli. Czy naprawde sa jeszcze tacy userzy??

sss

  • ocena: brak oceny
  • IP: 83.21.158.122
  • 30-01-2008, 17:27

dobra ale twój wirus ma rozszerzenie .exe a ten dokument ma .doc, czasami jak czytam maila to otwieram jakieś .doc''e z ciekawości ale nigdy bym .exe nie otworzył :S