Компания ESET выявила новые вредоносные программы, использующие уязвимость в программной оболочке Windows Shell при обработке LNK-файлов (LNK/Exploit.CVE-2010-2568). Зафиксированы и новые способы распространения подобных угроз.
Как прогнозировали вирусные аналитики компании, создание Win32/Stuxnet вызвало появление новых вредоносных программ и модификаций уже известного ПО, использующего данную уязвимость. Для обнаружения подобных угроз специалисты вирусной лаборатории ESET создали отдельный класс сигнатур - LNK/Autostart.
Уязвимость в Windows Shell используют программы семейства Win32/TrojanDownloader.Chymine (класс downloader-угроз). При установке на компьютер данная программа скачивает кейлоггер Win32/Spy.Agent.NSO, регистрирующий каждое нажатие клавиши на клавиатуре. Аналогичным образом происходит распространение трояна-downloader Win32/Autorun.VB.RP. Выявлено и несколько модификаций вируса Win32/Sality и троянской программы Zeus, использующих данную уязвимость. По данным ESET, Sality постоянно присутствует в десятке наиболее распространенных угроз в мире и может выполнять функции как трояна-загрузчика, так и шпиона или кейлоггера. На счету Zeus миллионы зараженных компьютеров, объединенных в ботнет.
Теперь заражение может происходить не только через USB-носители, но и через общие сетевые папки, а также благодаря специально сформированным файлам для офисного пакета Microsoft. Кроме того, сервер злоумышленников, с которого распространяется вредоносная программа, может формировать адрес web-страницы определенного вида, посредством которого
Комментарии к статье
Ссылка на статью: [URL=http://www.pcweek.ua/themes/detail.php?ID=129164]ESET нашла преемников червя Stuxnet[/URL]
Опять "тяп-ляп" статья сделана. Ctrl+C и Ctrl+V. Только не довыделили. Чтоже интересно дальше: "посредством которого..."???
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...