SG.hu·

Vége a nyugodt videózásnak

Az ESET Magyarországra vonatkozó, több százezer hazai felhasználó adatai alapján készült statisztikája szerint november során két új kártevő került fel a vírusok toplistájára. Az SWF/exploit.CVE-2007-0071, mely világviszonylatban kizárólag a magyar toplistán szerepelt, a nem frissített Adobe Flash Playerek sebezhetőségét használja ki.

Az új fertőzésnek számító Win32/Patched.BU a C:\windows\system32-ben lévő dmserver.dll állományt módosítja. A hazai lista másik újonca, az SWF/exploit.CVE-2007-0071, kizárólag a magyar top10-ben kapott helyet november során. A károkozó a nem frissített Adobe Flash Playerek sebezhetőségét használja ki. Az óvatlan felhasználók akár egy fertőzött internetes videó elindításával is megfertőzhetik számítógépeiket. Esetenként a weboldal-tulajdonosok tudta nélkül, egy rejtett támadás révén kerül fel a káros kód az oldalra, míg máskor a portál üzemeltetőjének aktív közreműködésével.

A szándékosan hibás szerkezetű, preparált swf fájlok elindításakor a károkozó lefuttat egy kódot, melynek nyomán különböző fertőzések - például a jelszavak figyelésére szakosodott keyloggerek vagy a rejtőzködő, akár a komputer vezérlését is átvevő rootkitek - kerülnek a felhasználó számítógépére. Érdekesség, hogy a károkozó világviszonylatban már néhány hónappal ezelőtt megjelent, azonban a magyar felhasználóknál csak mostanában kezdett terjedni. A sebezhetőséget az Adobe Flash Player fejlesztői időközben javították, így a védekezéshez elegendő a programot a 10-es verzióra frissíteni.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© endrev2008. 12. 04.. 10:56||#3
Én sem értem, hogyan fertõzhet egy videó...

Mondjuk Mac-em van, szóval nem aggódom.
© BandiG2008. 12. 04.. 10:17||#2
De a flash videók esetében tudtommal a player (legalábbis az interfész mindenképpen) szintén a netrõl jön, magyarul egy flash programot lefuttat távoli kóddal. Innentõl kezdve már van minek fertõznie.
© szombi2008. 12. 04.. 07:03||#1
Hogy a rossebbe fertõzhet egy videó????????????????????

A videó nem más mint egy adathalmaz, melyen lefut egy konverter, aminek
SOHA A BÜDÖS ÉLETBE NINCS SZÜKSÉGE MÁS ERÕFORRÁSOKRA!!!

Szerintem direkt erre készítették az Adobe Flash Pléjer plugint, csak ezt a hekkerek elõbb neszelték meg mint az ESET...

Aki kételkedne, és azt állítja hogy egy szimpla videó vagy kép is fertõzhet, olvassa el a megfelelõ részt:
Gyõri-Györfi-Vajda: Információ-és Kódelmélet