This version of the page http://itnews.com.ua/9031.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2008-06-15. The original page over time could change.
Троян маскируется под Internet Explorer - ITnews
ITnews - Новости Информационных Технологий
ABBYY Lingvo 12 Mobile Travel продается по сниженной цене
Polaroid PoGo - ультрамобильный принтер
Toshiba MK1617GSG - 1.8-дюймовый HDD для ноутбуков
Воскресенье, 15 июня 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Троян маскируется под Internet Explorer

12 августа 2002, 13:28

На традиционной конференции хакеров DefCon в Лас-Вегасе три программиста из ЮАР продемонстрировали новую технологию взлома защитных сетевых экранов. Они заявляют, что с ее помощью можно запустить на компьютер троянского коня, позволяющего воровать данные. Причем этот троянский конь будет маскироваться под браузер Internet Explorer.

В принципе, о возможности использования троянских коней для обхода сетевых экранов специалисты по компьютерной безопасности предупреждают уже два года. И вот на этой конференции DefCon, идея была реализована в виде демонстрационной троянской программы Setiri, деятельность которой не может обнаружить ни сам пользователь, ни сетевой экран. Правда, создатели Setiri заявляют, что они не собираются выпускать этого троянца в мир, где им могут воспользоваться хакеры. Тем не менее, они понимают, что аналогичную программу может создать какой-то другой человек, не слишком обремененный нравственными принципами. Поэтому они призвали Microsoft заделать дыры в Internet Explorer, позволяющие внедрять в компьютер троянский код.

Запустить троянца Setiri на компьютер жертвы можно самым обычным способом. Пользователь может получить его в письме электронной почты в присоединенном файле или загрузить из Интернет под видом какой-то программы. Кроме того, троянца можно установить на компьютер с флоппи- или компакт-диска.

Правда, Setiri отличается о прочих троянцев тем, что он не содержит исполняемых команд (поэтому сетевой экран и не может его обнаружить). Вместо этого Setiri открывает в браузере Internet Explorer невидимое окно для тайного подключения к Web-серверу через анонимный прокси-сайт Anonymizer.com. Этот сайт должен обеспечивать анонимные перемещения по Интернет, но троянец Setiri использует его для скрытного исполнения команд на компьютере жертвы. В результате выполнения такой команды на компьютер может загружаться программа записи всех нажатий на клавиши или инициироваться пересылка файлов и паролей жертвы на какой-то другой удаленный ПК. Так как украденные данные передаются через тот же прокси-сайт Anonymizer.com, то отследить местоположение компьютера, на который ушла ворованная информация, не представляется возможным.

Этот троянец использует имеющуюся в браузере Internet Explorer стандартную функцию, позволяющую открывать в нем невидимое окно и подключаться к Internet. Это окно открывается в фоновом режиме, оно не появляется на рабочем столе, поэтому пользователь не может видеть, что в нем происходит. В менеджере задач Windows Task Manager это невидимое окно будет указано как IEXPLORE.EXE, то есть как обычное окно Internet Explorer.

РОЛ отмечает, что невидимые окна в Internet Explorer выполняют полезные функции (например, через них отправляется информация о регистрации на Web-сайты). Поэтому простое отключение этой функции запретит выполнение браузером некоторых операций. Поэтому, создатели троянца Setiri предлагают другой способ защиты от него: сконфигурировать сетевой экран таким образом, чтобы он запрещал доступ на сайт Anonymizer.com. Но это не кардинальное решение проблемы, так как можно создать троянца, который будет использовать другой прокси-сайт.

По словам докладчиков, представитель Microsoft сказал им, что его компания собирается тщательно изучить эту проблему и, возможно, ограничить функции невидимых окон, хотя это будет нелегко.

А пока пользователям придется защищать себя самим. Прежде всего, они не должны открывать присоединенные файлы в письмах, присланных из неизвестных источников, и с осторожностью относиться к загрузке программ с Web-сайтов.

Повторим еще раз, что троянец Setiri был создан только для демонстрационных целей. Но один из его создателей сообщил, что после доклада на конференции к нему подошел какой-то человек и сказал, что он и его приятели уже создали троянца, которые может делать то же самое, что и Setiri. А они никаких обязательств по нераспространению на себя не брали.



Рейтинг новости: (оценок: 1). 1 2 3 4 5
Подписка на новости информационных технологий
Получить код для блога

Смотрите также темы:
  • Главная страница

      » Читайте также новости:
    • Червь вспомнил о Чемпионате мира-2002
    • Опасный троянец требует денег
    • Троян в поставке OpenSSH
    • Вирусы ушли в летние отпуска?
    • Вирусная двадцатка за июль
    • Серьезная дыра в веб-браузерах
    • Компьютерщики нашли нового червя
    • Телевизионный вирус звонит в 911
    • Вышла новая версия Mozilla 1.1 Beta
    • В ожидании MSN 8
    • Win32.HLLM.Frethem: закончилась ли эпидемия?

      » Свежая аналитическая статья:
      » Читайте также интервью:
    Смартфоны: будущее в наших руках
    Похоже, что будущее принадлежит именно этим небольшим коробочкам, напичканным до предела всеми мыслимыми и немыслимыми функциями.
    Виталий Тищенко, ABBYY: "Милиция пока не справляется с файлообменными сайтами"
    Генеральный директор компании ABBYY-Украина считает, что нелицензионное ПО снова стало продаваться в магазинах параллельно с легальным. Зато у крупного и среднего бизнеса стало признаком дурного тона использовать "пиратское" ПО
      » Новый обзор:
      » Смотрите также фотогалереи:
    Jabra BT 8040: утонченное техно
    Красивий дизайн, отличное качество звучания, легкая синхронизация с телефоном являются главными козырями гарнитуры Jabra BT 8040.
    LG KP320: "живая" галерея
    LG разработала телефон KP320, который почему-то отнесла к моделям самого базового уровня. Однако, судя по спецификациям, это середнячок, способный на равных конкурировать с некоторыми камерофонами.

      » Интересные факты:

      » Еще новости по теме...
    JVC пополняет серию XA новыми плеерами
    15 июня 2008, 14:08
    Компания JVC представила МР3-плееры с индексами XA-V80, XA-V40 и XA-V20, относящиеся к серии XA.
    IBM и Toshiba разработали MRAM
    15 июня 2008, 13:16
    Совместная разработка компаний IBM и Toshiba под названием MRAM позволит не бояться памяти отключения энергии.
    Самый быстрый в мире SSD-накопитель емкостью 256 Гб от Samsung
    14 июня 2008, 17:32
    Сегодня компания Samsung представила на мероприятии Samsung Mobile Solution Forum самый быстрый в мире твердотельный накопитель (SSD), обладающий емкостью 256 Гб и выполненный в форм-факторе 2,5” с интерфейсом SATA II.
    OLPC обещает ноутбук с тачскрином к 2010 году
    14 июня 2008, 16:34
    Ни дня без новостей от проекта OLPC (One Laptop Per Child).
    Обновление Symbian SMS Manager от Oxygen Software
    14 июня 2008, 15:57
    Компания Oxygen Software сообщила выходе версии 2.18.5 приложения Symbian SMS Manager.
    GS-200 - GPS-треккер со встроенной камерой
    14 июня 2008, 15:25
    В продаже появилось довольно оригинальное устройство, совмещающее в себе функции GPS-треккера и простой камеры.


    Последние новости:
    15 июня 2008, 14:08
    JVC пополняет серию XA новыми плеерами
    15 июня 2008, 13:16
    IBM и Toshiba разработали MRAM
    15 июня 2008, 12:33
    Vreel Teaser
    15 июня 2008, 11:21
    Шаттл "Дискавери" совершил мягкую посадку
    14 июня 2008, 17:32
    Самый быстрый в мире SSD-накопитель емкостью 256 Гб от Samsung
    14 июня 2008, 16:34
    OLPC обещает ноутбук с тачскрином к 2010 году
    14 июня 2008, 15:57
    Обновление Symbian SMS Manager от Oxygen Software
    14 июня 2008, 15:25
    GS-200 - GPS-треккер со встроенной камерой
    14 июня 2008, 14:48
    Гендиректор телеканала EuroNews: Реклама уходит с ТВ и газет в интернет - к Google и Yahoo
    14 июня 2008, 14:29
    Защита от астероидов стоимостью в 10 центов
    14 июня 2008, 13:56
    Мышь-калькулятор от...Canon
    14 июня 2008, 13:03
    В мае связь от МТС-Украина появилась в 26 населенных пунктах по всей Украине
    14 июня 2008, 12:46
    LG KP199 – телефон с самой емкой батареей на рынке
    14 июня 2008, 12:13
    Beeline улучшил покрытие и качество связи во всех областях Украины
    14 июня 2008, 11:53
    Астронавты обнаружили неизвестный объект рядом с шаттлом

    Еще свежих новостей...


    Новости кино
    Загрузка...



    Фотоновости

    Еще фотоновостей!



    Главная • Новости • Аналитика • Интервью • Обзоры • Фотогалереи • Wi-Fi • Фотоновости • Форум
    Copyright © 2005-2008 ITnews
    Любое использование материалов, опубликованных на ITnews,
    разрешается только в случае указания гиперссылки на ITnews.com.ua
    О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама