Update! - Az animált kurzorok veszélyeztetik a Windowsokat

Az F-Secure Corporation közepes szintű figyelmeztetést adott ki újabb célzott támadások miatt, amelyek a múlt pénteken felfedezett, a Windowsban ismert animált kurzorok kezeléséhez (Animated Cursor Handling) kapcsolódó biztonsági rést használják ki. A hétvége során egyre növekedett az új sebezhetőségre építő támadások száma, amelyek többségét különböző kínai hackercsoportokig követték vissza a szakemberek.

„Nagy aktivitást tapasztaltunk a .ani fájlok sebezhetőségével kapcsolatban a hétvégén, hiszen ez egy valóban jó alkalom a rosszfiúk számára” – nyilatkozta Mikko Hyppönen, az F-Secure kutatási vezetője. „A sebezhetőséget kihasználó kód könnyen módosítható, és viszonylag egyszerűen útjára indítható akár a weben, akár egy e-mailen keresztül. Reméljük, hogy a Microsoft nagyon gyorsan kiadja a friss javítást.”

A biztonsági réssel kapcsolatos támadások eddig leginkább többtucatnyi rosszindulatú weboldalról indultak ki, amelyek megfertőzik a felhasználó számítógépét, ha az Internet Explorer leggyakoribb verzióinak valamelyikével látogatja meg az adott webhelyet. Vasárnap azonban már megjelent az első olyan féreg is, a Fubalca, amely ezt a biztonsági rést használja terjedéséhez.

Az új féreg egy kínai címről érkező reklám e-mail megnyitása során települ a gépre s tölti le a terjedéséhez szükséges további fájlokat az internetről. A féreg egyik célja, hogy a főleg webmesterek gépein tárolt webes állományokba építse a biztonsági rés kihasználásához szükséges kártevő kódra mutató linket. Így az internetre feltelepített fertőzött fájlok a kérdéses honlapra látogatókat is megfertőzik. Másik célja pedig, hogy egy OnlineGames elnevezésű kártevőt töltsön le a netről, amely elsősorban jelszavakat gyűjt és küld vissza a vírus készítőinek.

Mivel a Microsoft még nem adott ki javítást a sebezhetősége megszüntetésére – a hírek szerint Redmondban azt ígérik, hogy ez még a héten megtörténik – , jelenleg a végfelhasználók számára az a legjobb védelem, ha egy vírusvédelmi termék használatával blokkolják a rosszindulatú .ani fájlokat.

Update: a türelmetlenek számára egy nem hivatalos javítás itt (hála VladimirRnek!), s a legújabb híradások alapján holnap a Microsofté is elérhető lesz.

Azóta történt

Előzmények