Логин
Пароль
Неверный логин/пароль
Введите логин, указанный вами при регистрации. Мы вышлем новый пароль.
Ваша учетная запись не найдена
Пароль выслан.

Хакеры маскируют вреднос-бэкдор под обновление для Java

18 января 2013, 14:28

Антивирусная компания Trend Micro сообщает об обнаружении нового типа вредоносного программного обеспечения, маскирующегося под патч для среды Java, якобы устраняющий последние уязвимости в этой разработке. Напомним, что Oracle за последние 7 дней действительно выпускала обновление для Java 7, устраняющее одну из критически опасных уязвимостей, однако независимые эксперты по безопасности говорят, что компании не удалось ликвидировать всех проблем в Java и пользвательские компьютеры по-прежнему под ударом. Очевидно, что на этом решили сыграть и злоумышленники.

В Trend Micro говорят, что обнаружили поддельный псевдо-патч Java 7 Update 11, присутствующий как минимум на одном сайте, который не имеет отношения к Oracle и оригинальной Java. При скачивании и установке этого псевдо-патча на компьютере оказывается вредносное ПО.

В случае с исследованным псевдо-апдейтом на компьютер пользователя подселяется программа-бэкдор, которая открывает несанкционированный доступ к пользовательской системе посредством удаленного сервера. В Trend Micro говорят, что пользвателям следует усвоить очень четко: обновления и дополнения скачиваются только с официальных сайтов или через встроенные системы обновлений.

Более подробная техническая информация доступна по адресу http://blog.trendmicro.com/trendlabs-security-intelligence/malware-poses-as-an-update-for-java-0-day-fix

Источники

www.cybersecurity.ru