Hlavní navigace

Zákeřný kód útočí na Windows, Mac i Linux

Odborníci z F-Secure objevili webový exploit, který zjišťuje operační systém oběti a podle toho pak nahrává konkrétní útočný kód. Program se z webu spouští jako podepsaný javový applet a ověřuje, zda běží na Windows, Macu nebo Linuxu. Pak se podle výsledku připojuje na správný port serveru v internetu a stahuje útočnou binárku, kterou spustí. Jedná se o velmi neobvyklý útok postihující více různých platforem.

Předchozí zprávička Následující zprávička        
Tweetni to
Michal Kundrát aura:90
11. 7. 2012 14:23 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

Tak dva roky jsem si říkal že by to tak šlo.....a hle, někdo na to přišel!

tst
tst (neregistrovaný) ---.algotech.cz
11. 7. 2012 14:50 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

Kundráte, ty jsi hlava!

emko
emko (neregistrovaný) 82.208.57.---
2. 8. 2012 19:02 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

konska

JardaP . aura:24
11. 7. 2012 16:14 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

Vidite. A patentovat jste si to nedal a ted litujete.

titanik
titanik (neregistrovaný) ---.net.upcbroadband.cz
11. 7. 2012 21:02 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

dva roky uz si rikam jak je mi bez te javy lepe

Harvie.CZ
Harvie.CZ (neregistrovaný) ---.cust.vodafone.cz
12. 7. 2012 8:53 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

Jenom nechapu, proc to nedela treba javascript nebo primo server-side script podle user agenta... java prece jenom vetsinou vyzaduje odkliknout to okynko a navic je moc podezdrela vytezovanim systemu...

alblaho
alblaho (neregistrovaný) ---.net.upcbroadband.cz
12. 7. 2012 9:08 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

Java applet může mít v manifestu nastavena rozličná práva: třeba zápis na disk a spouštění dalších programů. V takovém případě sice musí mít podpis (jinak prohlížeče hrozně nadávají nebo ho možná zcela odmítnou spustit), ale to se dá zjevně vyřešit.

Harvie.CZ
Harvie.CZ (neregistrovaný) 2002:50f3:65--:----:----:----:----:----
16. 7. 2012 0:02 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

No pokud uzivatel odklikne apletu prava pro zapis na disk, tak by tomu asi nikdo nerikal "exploit"

matuss
matuss (neregistrovaný) 88.212.1.---
12. 7. 2012 8:34 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

zeby nastal cas ked antivirusy zacnu menit user-agenta?? :D

matuss
matuss (neregistrovaný) 88.212.1.---
12. 7. 2012 8:34 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

zeby nastal cas ked antivirusy zacnu menit user-agenta?? :D

Milan
Milan (neregistrovaný) ---.anonymizer.ccc.de
12. 7. 2012 8:49 Nový

Aha, takže bez JAVA nic...

No a kde a s jakými právy spustí tu binárku??? :)))

pepazdepa
pepazdepa (neregistrovaný) ---.emea.ibm.com
12. 7. 2012 9:12 Nový

outgoing connection

celé vlákno

tak to dopada, kdyz si muze vsechno chodit bez problemu pres firewall na internet :)

Jenda
Jenda (neregistrovaný) 89.177.89.---
12. 7. 2012 12:23 Nový

Re: outgoing connection

celé vlákno

Zatímco kdyby ten spuštěný kód nemohl stáhnout exploit, tak by selhal. Nebylo by přece možné exploity pro všechny tři platformy rovnou zabalit do původního JARu!

n
n (neregistrovaný) ---.hsi4.kabel-badenwuerttemberg.de
13. 7. 2012 8:20 Nový

Neni to virus

Proc upoutavka na tuto zpravicku objevujici se v dolnim panelu oznacuje tento program jako virus? O zadny virus se nejedna.

Clock
Clock (neregistrovaný) ---.dclient.hispeed.ch
15. 7. 2012 22:15 Nový

Kolik hodin ale trva exploit rozchodit?

celé vlákno

Kolik hodin musi clovek cist ruzna fora, howto a dokumentace a prekompilovavat kernel, nez se mu podari exploit na Linuxu rozchodit?

kolemjdoucí
kolemjdoucí (neregistrovaný) ---.t-mobile.cz
17. 7. 2012 13:23 Nový

Re: Kolik hodin ale trva exploit rozchodit?

celé vlákno

Autoři budou snad nabízet bezplatnou podporu...

Martin P.
Martin P. (neregistrovaný) 88.103.21.---
25. 7. 2012 10:54 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

Aha takže zase jen věc, která aktivuje zákeřný DNA kód jménem BFU. Protože mně nenapadá jak by to bez silného a aktivního přispění uživatele mohlo fungovat.

Tyhle zprávičky o napadnutelnosti, dírách atd. patří k takovému IT bulváru... ....zákeřný virus napadl počítač a naši reportéři byli přitom... ...dnes na vlastní oči uvidíte jak si Franta od vedle smazal nezálohované soubory...

Vývojem operačních systémů a i těch MS . Se zmenšuje kdysi lukrativní trh pro WINTEL antiviry. Nedivím se že antivirové firmy rozjíždí taková PR aby se dostali do podvědomí uživatelů a ti koupili jejich produkt.

U Win je to pochopitelnější, ale vrcholem směšnosti považuji to co se snaží vytvořit okolo antivirů pro platformy Android, iOS a WP.

Vidloch
Vidloch (neregistrovaný) 178.23.88.---
4. 8. 2012 12:18 Nový

Re: Zákeřný kód útočí na Windows, Mac i Linux

celé vlákno

Mě to připomíná vtip o cikánovi kterej bodnul kudlou do kabátu a v něm byl čirou neštastnou náhodou chlap.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Re: Zákeřný kód útočí na Windows, Mac i Linux
Michal Kundrát 11. 7. 2012 14:23
Nový
├ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
tst 11. 7. 2012 14:50
Nový
│
└ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
emko 2. 8. 2012 19:02
Nový
├ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
JardaP . 11. 7. 2012 16:14
Nový
└ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
titanik 11. 7. 2012 21:02
Nový
 
└ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
Harvie.CZ 12. 7. 2012 08:53
Nový
 
 
└ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
alblaho 12. 7. 2012 09:08
Nový
 
 
 
└ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
Harvie.CZ 16. 7. 2012 00:02
Nový
Re: Zákeřný kód útočí na Windows, Mac i Linux
matuss 12. 7. 2012 08:34
Nový
Re: Zákeřný kód útočí na Windows, Mac i Linux
matuss 12. 7. 2012 08:34
Nový
Aha, takže bez JAVA nic...
Milan 12. 7. 2012 08:49
Nový
outgoing connection
pepazdepa 12. 7. 2012 09:12
Nový
└ 
Re: outgoing connection
Jenda 12. 7. 2012 12:23
Nový
Neni to virus
n 13. 7. 2012 08:20
Nový
Kolik hodin ale trva exploit rozchodit?
Clock 15. 7. 2012 22:15
Nový
└ 
Re: Kolik hodin ale trva exploit rozchodit?
kolemjdoucí 17. 7. 2012 13:23
Nový
Re: Zákeřný kód útočí na Windows, Mac i Linux
Martin P. 25. 7. 2012 10:54
Nový
└ 
Re: Zákeřný kód útočí na Windows, Mac i Linux
Vidloch 4. 8. 2012 12:18
Nový