Перейти к содержанию
AM_Bot

Через zero-day уязвимость Firefoх распространяется новый троян

Recommended Posts

AM_Bot

Исследователи в области безопасности компании Norman обнаружили ранее неизвестную угрозу, которая эксплуатирует незакрытую zero-day уязвимость браузера Mizilla Firefoх 3.5 и 3.6 версий.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Далее троян пытается установить соединение с nobel.usagov.mooo.com и update.microsoft.com через протокол TCP используя порты 443 и 80, соответственно.

update.microsoft.com - а это зачем? :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
update.microsoft.com - а это зачем?

А в случае успешного подключения к update.microsoft.com порты 80 и 443 будут доступными для других - тёмных - дел.

Вводим в адресную строку https://www.microsoft.com:80 и https://www.microsoft.com:443 переходим по ссылкам и смотрим далее.

Страничка открылась - порт открыт, не открылась - порт закрыт.

Проверка состоялась. Далее - по заготовленному сценарию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NEX

Да, да...там же говорится, что после того, как троян "прощупал" порты, он подключается уже к "нужным" адресам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Замечательно как.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Если я не ошибаюсь, то уже закрыта в последней версии FF. На исправление ушло 2 дня. :) Не в угоду MS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Если я не ошибаюсь, то уже закрыта в последней версии FF. На исправление ушло 2 дня. smile.gif Не в угоду MS.

Да, версия 3.6.12 закрывает эту уязвимость, оперативно сработали

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Позавчера (26.10.2010), как сообщают представители MMPC(Microsoft Malware Protection Center), сайт Нобелевской Премии "nobelprize.org" был хакнут неизвесными хакерами и распостранял вредоносное програмное обеспечение. Пользователи браузеров Mozilla FireFox 3.5 и Mozilla FireFox 3.6 возможно получили вредоносное ПО. Само ПО распостранялось через вредоносный JavaScript который експлуатировал уязвимость браузера FireFox.

Как сообщают представители MMPC: команда разработчиков FireFox уже уведомлена о даной уязвимости по которой в ближайшее время будет выпущенное обновление.

Защитные продукты Microsoft, такие как Microsoft Security Essentials, семейство Microsoft ForeFont уже защищают пользователей от вредоносного JavaScript'а - сигнатура Exploit:JS/Belmoo, так же и от бэкдора - сигнатура Backdoor:Win32/Belmoo.A с версии антивредоносных сигнатур 1.93.562.0 и выше.

Источники:

http://www.microsoft.com/security/portal/default.aspx

http://blogs.technet.com/b/mmpc/archive/20...er-malware.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Оно (исправление) еще вчера было выпущено. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.11.
    • PR55.RP55
    • PR55.RP55
      Microsoft  в Win11 ( на канале Dev.) - добавила новую функцию, позволяющую получить полный список приложений, которые в последнее время запрашивали доступ к конфиденциальной информации, включая камеру, микрофон и контакты. Новая функция также отслеживает программы, получившие за последнюю неделю доступ к данным местоположения, телефонным звонкам, переписке и скриншотам. https://www.comss.ru/page.php?id=10641 Возможно функция (  или её дальнейшее развитие ) будут полезны.      
×