Чем опасен новый червь для Windows

05.08.2010 в 15:21

Компания Symantec сообщила новые подробности распространения угрозы, эксплуатирующей уязвимость Windows.

О появлении угрозы W32.Stuxnet – червя, содержащего элемент руткита – компании Symantec стало известно 13 июля. За 72 часа аналитики Symantec зафиксировали около 14 тыс. уникальных IP-адресов, инфицированных данным червем и совершавших попытки связаться с контролирующим сервером.

По данным Symantec, около 60% зараженных систем находится в Иране, на втором месте Индонезия. Из стран СНГ наибольшее количество зараженных червем W32.Stuxnet систем зафиксировано в Азербайджане – примерно 2,57% от мирового числа. Среди систем, которые поражает данный червь: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP, Windows 7.

Как удалось выяснить специалистам Symantec, отключение автозапуска флэшек в борьбе с угрозой не помогает. Уязвимость заключается в способе, которым Windows Explorer управляет файлами .lnk. Таким образом, функцией автозапуска это никак не связано, пояснили в Symantec.

По информации компании, угроза содержит множество различных функций, которые в настоящее время исследуются. На данный момент известно, что червь может проникать в системы SCADA (система контроля над сбором и обработкой промышленной информации) и собирать информацию из них. Он может также собирать другую информацию, относящуюся к серверам и сетевым конфигурациям.


першоджерело

Добавить комментарий
Комментарии доступны в наших Telegram и instagram.
Новости
Архив
Новости Отовсюду
Архив