neprihlásený Piatok, 14. novembra 2025, dnes má meniny Irma
Ruskí hackeri predávali exploit kód pre WMF chybu za tisícky dolárov

DSL.sk, 3.2.2006


Exploit kód umožňujúci zneužiť extrémne kritickú chybu v spracúvaní WMF obrázkov vo Windows bol podľa ruskej antivírusovej spoločnosti Kaspersky Labs aj veľmi výhodným biznisom pre ruských hackerov.

Podľa Alexandra Gosteva z moskovskej spoločnosti Kaspersky Labs podľa nimi zistených údajov chybu objavil 1. decembra zatiaľ neznámy hacker. Do niekoľkých dní bol k dizpozícii exploit kód umožňujúci pomocou tejto chyby spustiť na napadnutom počítači útočníkom zvolený kód.

Približne v polovici mesiaca začali tento kód zneužiteľný napríklad k vytváraniu rozsiahlych botnet sietí pre zasielanie spamu, inštalovanie adware a spyware programov predávať podľa Kaspersky Labs dve až tri skupiny ruských hackerov za cenu 4,000 dolárov.

Jedným z prvých kupcov exploit kódu bol známy ruský distribútor adwaru a spywaru, ktorý ho využíval k infikovaniu počítačov návštevníkov ním spravovaných webových stránok.

Prvé vzorky exploit kódu sa dostali k antivírusovým spoločnostiam 26. decembra 2005. Na začiatku januára sa objavila neoficiálna oprava chyby, Microsoft oficiálnu vydal 5. januára.

Chyba na prelome decembra 2005 a januára 2006 bola považovaná za mimoriadne vážnu a dokonca donútila Microsoft vydať výnimočne záplatu mimo pravidelných mesačných záplat. Podľa niektorých antivírusových spoločností existovalo viac ako tisíc rozličných verzií škodlivého kódu zneužívajúcich túto chybu.

Na mnohých webových stránkach napríklad s nelegálnym obsahom sa dodnes vyskytujú WMF obrázky spúšťajúce na nezabezpečenom počítači útočníkom zvolený kód a získavajúce kontrolu nad PC. Len nedávno sa napríklad vyskytovali aj na oficiálnych diskusných fórach spoločnosti AMD.



Najnovšie články:

Kapacita štandardných magnetických LTO pások sa zvyšuje na 40 TB
Česká národná banka nakúpila Bitcoin
Amazon premenoval budovaného konkurenta Starlinku
Tesla sťahuje domáce batérie Powerwall, hrozí riziko požiaru
WiFi v EÚ zrejme nebude môcť využívať veľkú časť 6 GHz pásma
JESS popisuje, ako sa majú schvaľovať štátne veterné parky s ešte neznámou technológiou
Google po kritike ustúpil, Android aplikácie od neoverených vývojárov budú stále možné
Samojazdiace Google taxíky začali jazdiť po diaľnici
Google si objednal 1.5 TWh solárnej energie
Packeta začína častejšie doručovať inam ako do zvoleného Z-Boxu, dá sa to nastaviť


Diskusia:
                               
 

Ti rusaci sa mi zacinaju pacit :D
Odpovedať Hodnotiť:
 

alebo pozri toto... a co potom??? mas riesenie???

http://www.liberty2u.com

ponukana odmena 50,000

Odpovedať Hodnotiť:
 

kazdy zaraba ako vie,ked to maju v makovici v poriadku,co by si za to nedali zaplatit.
Odpovedať Hodnotiť:
 

hah dobre im tam bodaj by vsetky windowsy zarvali... :D
Odpovedať Hodnotiť:
 

Rusaci su sikovny :}
Odpovedať Hodnotiť:
 

no a mozno to vobec nebola chyba.... macroshit o tom mozno vedel.... kto vie na co to amici vyuzivali, kym na to ten rusky heker prisiel, ako sa to da pouzit
Odpovedať Hodnotiť:
 

hej, taka teoria bola, bol tu o tom aj clanok. ale samozrejme nikto to nikdy nedokaze...
Odpovedať Hodnotiť:
 

Ani si nevieto predstaviť, aké tajné inštrukcie a takzvané chyby sú zabudované do operačných systémov..
Odpovedať Hodnotiť:
 

Ani si nevieto predstaviť, aké tajné inštrukcie a takzvané chyby sú zabudované do operačných systémov..
Odpovedať Hodnotiť:
 

Dom počul, že MS si necháva vo winoch veľa tajných vrátok, aby mohol monitorovať užívateľov windowsu.
Odpovedať Hodnotiť:
 

V amerike existuje zakon ze kazdy program musi mat "zadne vratka" koli tomu aby sa mohla CIA, FBI... naburavat na rozne institucie ci teroristicke organizacie a zmrazovat im ucty ale neni to moc slusne. Zastavte Windows!!!!!! A uzite si trochu sukromia.
(info. je od kamarata takze nemozem ju potvrdit ale vraj to tak je)
Odpovedať Hodnotiť:
 

očin charašo..
Odpovedať Hodnotiť:

Pridať komentár