Tak dva roky jsem si říkal že by to tak šlo.....a hle, někdo na to přišel!
Zákeřný kód útočí na Windows, Mac i Linux
Odborníci z F-Secure objevili webový exploit, který zjišťuje operační systém oběti a podle toho pak nahrává konkrétní útočný kód. Program se z webu spouští jako podepsaný javový applet a ověřuje, zda běží na Windows, Macu nebo Linuxu. Pak se podle výsledku připojuje na správný port serveru v internetu a stahuje útočnou binárku, kterou spustí. Jedná se o velmi neobvyklý útok postihující více různých platforem.
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknoKundráte, ty jsi hlava!
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknokonska
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknoVidite. A patentovat jste si to nedal a ted litujete.
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknodva roky uz si rikam jak je mi bez te javy lepe
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknoJenom nechapu, proc to nedela treba javascript nebo primo server-side script podle user agenta... java prece jenom vetsinou vyzaduje odkliknout to okynko a navic je moc podezdrela vytezovanim systemu...
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknoJava applet může mít v manifestu nastavena rozličná práva: třeba zápis na disk a spouštění dalších programů. V takovém případě sice musí mít podpis (jinak prohlížeče hrozně nadávají nebo ho možná zcela odmítnou spustit), ale to se dá zjevně vyřešit.
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknoNo pokud uzivatel odklikne apletu prava pro zapis na disk, tak by tomu asi nikdo nerikal "exploit"
Re: Zákeřný kód útočí na Windows, Mac i Linux
zeby nastal cas ked antivirusy zacnu menit user-agenta?? :D
Re: Zákeřný kód útočí na Windows, Mac i Linux
zeby nastal cas ked antivirusy zacnu menit user-agenta?? :D
Aha, takže bez JAVA nic...
No a kde a s jakými právy spustí tu binárku??? :)))
outgoing connection
celé vláknotak to dopada, kdyz si muze vsechno chodit bez problemu pres firewall na internet :)
Re: outgoing connection
celé vláknoZatímco kdyby ten spuštěný kód nemohl stáhnout exploit, tak by selhal. Nebylo by přece možné exploity pro všechny tři platformy rovnou zabalit do původního JARu!
Neni to virus
Proc upoutavka na tuto zpravicku objevujici se v dolnim panelu oznacuje tento program jako virus? O zadny virus se nejedna.
Kolik hodin ale trva exploit rozchodit?
celé vláknoKolik hodin musi clovek cist ruzna fora, howto a dokumentace a prekompilovavat kernel, nez se mu podari exploit na Linuxu rozchodit?
Re: Kolik hodin ale trva exploit rozchodit?
celé vláknoAutoři budou snad nabízet bezplatnou podporu...
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknoAha takže zase jen věc, která aktivuje zákeřný DNA kód jménem BFU. Protože mně nenapadá jak by to bez silného a aktivního přispění uživatele mohlo fungovat.
Tyhle zprávičky o napadnutelnosti, dírách atd. patří k takovému IT bulváru... ....zákeřný virus napadl počítač a naši reportéři byli přitom... ...dnes na vlastní oči uvidíte jak si Franta od vedle smazal nezálohované soubory...
Vývojem operačních systémů a i těch MS . Se zmenšuje kdysi lukrativní trh pro WINTEL antiviry. Nedivím se že antivirové firmy rozjíždí taková PR aby se dostali do podvědomí uživatelů a ti koupili jejich produkt.
U Win je to pochopitelnější, ale vrcholem směšnosti považuji to co se snaží vytvořit okolo antivirů pro platformy Android, iOS a WP.
Re: Zákeřný kód útočí na Windows, Mac i Linux
celé vláknoMě to připomíná vtip o cikánovi kterej bodnul kudlou do kabátu a v něm byl čirou neštastnou náhodou chlap.

