Приветствую Вас ГостьПонедельник, 20.05.2024, 05:19

MYSECURITY TEAM


Знай про безопасность!

Главная » 2007 » Июль » 16 » Не загружайте патч MS07-0065!
Не загружайте патч MS07-0065!
16:52
В последнюю неделю июня специалистами по компьютерной безопасности зафиксирована массовая спам-рассылка, замаскированная под уведомление от Microsoft об уязвимости «нулевого дня». Вредоносные сообщения предлагают скачать патч и загружают на машину жертвы бэкдор.

Заголовок поддельного извещения от имени update@microsoft.com гласит: «Microsoft Security Bulletin MS07-0065-- Critical Update». Получатель уведомляется, что в почтовом клиенте Outlook якобы обнаружена критическая уязвимость, которая позволяет захватить полный контроль над компьютером и приобщить его к ботнету, рассылающему спам-рекламу контрафактных медикаментов. Потенциальной жертве предлагается в неотложном порядке скачать патч с веб-сайта Microsoft, пользуясь указанной в письме ссылкой. На самом же деле загружаемый по ссылке файл инсталлирует троянца.

По экспертному мнению, инициаторы подобных рассылок эксплуатируют стремление интернет-сообщества обезопасить себя в условиях роста компьютерных угроз. Вредоносные письма снабжены логотипами Microsoft и Windows и персонифицированы: в заголовках указано полное имя адресата, а в отдельных случаях – название компании, в которой он/она работает. Лжесотрудники службы техподдержки Microsoft осведомлены о том, что адресат использует лицензионное ПО и подписан на рассылку Microsoft Windows Update, и указывают даже лицензионный ключ его системы, хотя и в не свойственном ХР и Outlook формате.

Получателям данных подделок стоит также обратить внимание на ошибки в правописании и вспомнить, что Microsoft не рассылает уведомления и патчи по электронной почте. Кроме того, номер последнего бюллетеня Microsoft MS07-035, а до -065 (и уж тем более -0065) нумерация пока не дошла.

Целевая вредоносная рассылка от имени Microsoft, по мнению специалистов Шторм-центра SANS, направлена против ИТ-персонала высших звеньев и разошлась по большому количеству адресов. Число жертв злоумышленников пока неизвестно. Исследователи SANS зарегистрировали по крайней мере четыре отдельных вредоносных URL, задействованных в данной рассылке.

Источник: InformationWeek
Категория: VIRUSLIST | Просмотров: 995 | Добавил: mysecurity | Рейтинг: 0.0/0 |
Всего комментариев: 3
3 Travelerged  
0
I value details on web site. Thank you! Check out also my webpage

https://www.mistralbg.com/pochivki-turcia/antalia-alania почивка в турция с аквапарк

ptmis+

2 Karencah  
0
Привет.
Приглашаю Вас на Толковый High Five сервер
Сервак понравится тем кто уважает неспешную игру с замыслом на тотальное покорение.
Вероятно не придется по вкусу любителям налететь и всех нагнуть.
Проходящим мимо любителям побегать по сервам однодневкам, ловить нечего, т.к. настоящие игроки их быстро разнесут :)

Адрес http://l2immortal.com

1 fusdedsqueelm  
0
Сенкс. Интересно, и вообще полезный у Вас блог

Имя *:
Email *:
Код *:
Разделы дневника
VIRUSLIST [1]
ПРОГРАММЫ И СРЕДСТВА ЗАЩИТЫ! [11]
bugtrack [0]
Только самые новые дырки!
Статьи [0]
Различные статьи на различные темы
ВЗЛОМ ICQ [2]
Взлом E-MAIL [0]
Поиск
Наш опрос
Оцените мой сайт
Всего ответов: 21
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Календарь
«  Июль 2007  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Друзья сайта