This version of the page http://itnews.com.ua/9031.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2008-09-05. The original page over time could change.
Троян маскируется под Internet Explorer - ITnews
ITnews - Новости Информационных Технологий
Я.Онлайн передает мгновенные сообщения и настроения
Acer первое полугодие 2008 года заработал 8 млрд. долл.
Nokia представила смартфон Nokia N79
Пятница, 5 сентября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Троян маскируется под Internet Explorer

12 августа 2002, 13:28

На традиционной конференции хакеров DefCon в Лас-Вегасе три программиста из ЮАР продемонстрировали новую технологию взлома защитных сетевых экранов. Они заявляют, что с ее помощью можно запустить на компьютер троянского коня, позволяющего воровать данные. Причем этот троянский конь будет маскироваться под браузер Internet Explorer.

В принципе, о возможности использования троянских коней для обхода сетевых экранов специалисты по компьютерной безопасности предупреждают уже два года. И вот на этой конференции DefCon, идея была реализована в виде демонстрационной троянской программы Setiri, деятельность которой не может обнаружить ни сам пользователь, ни сетевой экран. Правда, создатели Setiri заявляют, что они не собираются выпускать этого троянца в мир, где им могут воспользоваться хакеры. Тем не менее, они понимают, что аналогичную программу может создать какой-то другой человек, не слишком обремененный нравственными принципами. Поэтому они призвали Microsoft заделать дыры в Internet Explorer, позволяющие внедрять в компьютер троянский код.

Запустить троянца Setiri на компьютер жертвы можно самым обычным способом. Пользователь может получить его в письме электронной почты в присоединенном файле или загрузить из Интернет под видом какой-то программы. Кроме того, троянца можно установить на компьютер с флоппи- или компакт-диска.

Правда, Setiri отличается о прочих троянцев тем, что он не содержит исполняемых команд (поэтому сетевой экран и не может его обнаружить). Вместо этого Setiri открывает в браузере Internet Explorer невидимое окно для тайного подключения к Web-серверу через анонимный прокси-сайт Anonymizer.com. Этот сайт должен обеспечивать анонимные перемещения по Интернет, но троянец Setiri использует его для скрытного исполнения команд на компьютере жертвы. В результате выполнения такой команды на компьютер может загружаться программа записи всех нажатий на клавиши или инициироваться пересылка файлов и паролей жертвы на какой-то другой удаленный ПК. Так как украденные данные передаются через тот же прокси-сайт Anonymizer.com, то отследить местоположение компьютера, на который ушла ворованная информация, не представляется возможным.

Этот троянец использует имеющуюся в браузере Internet Explorer стандартную функцию, позволяющую открывать в нем невидимое окно и подключаться к Internet. Это окно открывается в фоновом режиме, оно не появляется на рабочем столе, поэтому пользователь не может видеть, что в нем происходит. В менеджере задач Windows Task Manager это невидимое окно будет указано как IEXPLORE.EXE, то есть как обычное окно Internet Explorer.

РОЛ отмечает, что невидимые окна в Internet Explorer выполняют полезные функции (например, через них отправляется информация о регистрации на Web-сайты). Поэтому простое отключение этой функции запретит выполнение браузером некоторых операций. Поэтому, создатели троянца Setiri предлагают другой способ защиты от него: сконфигурировать сетевой экран таким образом, чтобы он запрещал доступ на сайт Anonymizer.com. Но это не кардинальное решение проблемы, так как можно создать троянца, который будет использовать другой прокси-сайт.

По словам докладчиков, представитель Microsoft сказал им, что его компания собирается тщательно изучить эту проблему и, возможно, ограничить функции невидимых окон, хотя это будет нелегко.

А пока пользователям придется защищать себя самим. Прежде всего, они не должны открывать присоединенные файлы в письмах, присланных из неизвестных источников, и с осторожностью относиться к загрузке программ с Web-сайтов.

Повторим еще раз, что троянец Setiri был создан только для демонстрационных целей. Но один из его создателей сообщил, что после доклада на конференции к нему подошел какой-то человек и сказал, что он и его приятели уже создали троянца, которые может делать то же самое, что и Setiri. А они никаких обязательств по нераспространению на себя не брали.



Рейтинг новости: (оценок: 1). 1 2 3 4 5
Подписка на новости информационных технологий
Получить код для блога

Смотрите также темы:
  • Главная страница

      » Читайте также новости:
    • Червь вспомнил о Чемпионате мира-2002
    • Опасный троянец требует денег
    • Троян в поставке OpenSSH
    • Вирусы ушли в летние отпуска?
    • Вирусная двадцатка за июль
    • Серьезная дыра в веб-браузерах
    • Компьютерщики нашли нового червя
    • Телевизионный вирус звонит в 911
    • Вышла новая версия Mozilla 1.1 Beta
    • В ожидании MSN 8
    • Win32.HLLM.Frethem: закончилась ли эпидемия?

      » Свежая аналитическая статья:
      » Читайте также интервью:
    Бесплатный тюнинг Windows XP. Часть 3
    Завершаем серию материалов по оптимизации самой популярной среди украинских пользователей операционной системе Windows XP. Надеемся, что наши советы помогут "ускорить" и "углУбить"!
    Владимир Сергиевский, ФИНАМ: "Акции МТС упали в цене"
    Несмотря на снижение стоимости акций МТС, эксперт ИК "ФИНАМ" утверждает, что они остаются выгодными для покупки.
      » Новый обзор:
      » Смотрите также фотогалереи:
    Google Chrome: революционный браузер
    Выход нового браузера с открытым кодом от интернет-гиганта потряс весь рынок. Пользователи дружно начали его скачивать и проверять, благодаря бешеной популярности поисковой системы Google.
    Intel Centrino 2: все ноутбуки в гости к нам!
    Intel представила в Киеве процессорную технологию Intel Centrino 2 для ноутбуков. Вместе с ней свои новые мощные ноутбуки продемонстрировали всемирно известные бренды и один украинский производитель

      » Интересные факты:

      » Еще новости по теме...
    За лето бот-сетей стало в 3 раза больше?
    4 сентября 2008, 19:44
    Объемы бот-сетей за лето выросли в три раза
    Sony отзывает ноутбуки в связи с возгоранием
    4 сентября 2008, 18:07
    Sony отзывает 440 000 ноутбуков по всему миру
    Tesco запускает мобильный VoIP-сервис
    4 сентября 2008, 17:21
    Компания Tesco запустила новый сервис – VoIP для мобильных телефонов.
    Experience Recorder: запечатлеть жизнь
    4 сентября 2008, 16:40
    Наша жизнь в устройстве Experience Recorder.
    Microsoft изменила условия инсталляции Windows XP
    4 сентября 2008, 16:01
    Корпорация Microsoft изменила условия установки Windows XP на дешевые компьютеры.
    Apple расширяет понятие "технология multi-touch"
    4 сентября 2008, 15:32
    Специалисты Apple работают над новой технологией multi-touch с применением разнообразных датчиков.


    Последние новости:
    4 сентября 2008, 19:44
    За лето бот-сетей стало в 3 раза больше?
    4 сентября 2008, 18:07
    Sony отзывает ноутбуки в связи с возгоранием
    4 сентября 2008, 17:21
    Tesco запускает мобильный VoIP-сервис
    4 сентября 2008, 16:40
    Experience Recorder: запечатлеть жизнь
    4 сентября 2008, 16:01
    Microsoft изменила условия инсталляции Windows XP
    4 сентября 2008, 15:32
    Apple расширяет понятие "технология multi-touch"
    4 сентября 2008, 14:49
    В канадском Монктон создана сеть Wi-Fi с бесплатным доступом
    4 сентября 2008, 14:46
    Sony Computer Entertainment Europe объединяет усилия с Sony Online Entertainment для совместной работы над изданием игр для PLAYSTATION3
    4 сентября 2008, 14:43
    Ростелеком выходит на новые рынки в Азии
    4 сентября 2008, 14:39
    Виртуальная флэшка от Ukr.Net
    4 сентября 2008, 14:36
    Pioneer выпустила модифицированную модель плеера для дисков Blu-ray - BDP-LX71
    4 сентября 2008, 14:15
    Fujitsu Siemens Computers обновляет свою серию ноутбуков LIFEBOOK
    4 сентября 2008, 14:08
    На Games Convention в Лейпциге анонсирован EyePet
    4 сентября 2008, 14:06
    На Games Convention 2008 представлены новые игры для PLAYSTATION Network
    4 сентября 2008, 14:00
    Toshiba расширяет свою линейку цифровых устройств и аксессуаров

    Еще свежих новостей...


    Новости кино
    Загрузка...



    Фотоновости

    Еще фотоновостей!



    Главная • Новости • Аналитика • Интервью • Обзоры • Фотогалереи • Wi-Fi • Фотоновости • Форум
    Copyright © 2005-2008 ITnews
    Любое использование материалов, опубликованных на ITnews,
    разрешается только в случае указания гиперссылки на ITnews.com.ua
    О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама