neprihlásený Pondelok, 2. marca 2026, dnes má meniny Anežka
Ruskí hackeri predávali exploit kód pre WMF chybu za tisícky dolárov

DSL.sk, 3.2.2006


Exploit kód umožňujúci zneužiť extrémne kritickú chybu v spracúvaní WMF obrázkov vo Windows bol podľa ruskej antivírusovej spoločnosti Kaspersky Labs aj veľmi výhodným biznisom pre ruských hackerov.

Podľa Alexandra Gosteva z moskovskej spoločnosti Kaspersky Labs podľa nimi zistených údajov chybu objavil 1. decembra zatiaľ neznámy hacker. Do niekoľkých dní bol k dizpozícii exploit kód umožňujúci pomocou tejto chyby spustiť na napadnutom počítači útočníkom zvolený kód.

Približne v polovici mesiaca začali tento kód zneužiteľný napríklad k vytváraniu rozsiahlych botnet sietí pre zasielanie spamu, inštalovanie adware a spyware programov predávať podľa Kaspersky Labs dve až tri skupiny ruských hackerov za cenu 4,000 dolárov.

Jedným z prvých kupcov exploit kódu bol známy ruský distribútor adwaru a spywaru, ktorý ho využíval k infikovaniu počítačov návštevníkov ním spravovaných webových stránok.

Prvé vzorky exploit kódu sa dostali k antivírusovým spoločnostiam 26. decembra 2005. Na začiatku januára sa objavila neoficiálna oprava chyby, Microsoft oficiálnu vydal 5. januára.

Chyba na prelome decembra 2005 a januára 2006 bola považovaná za mimoriadne vážnu a dokonca donútila Microsoft vydať výnimočne záplatu mimo pravidelných mesačných záplat. Podľa niektorých antivírusových spoločností existovalo viac ako tisíc rozličných verzií škodlivého kódu zneužívajúcich túto chybu.

Na mnohých webových stránkach napríklad s nelegálnym obsahom sa dodnes vyskytujú WMF obrázky spúšťajúce na nezabezpečenom počítači útočníkom zvolený kód a získavajúce kontrolu nad PC. Len nedávno sa napríklad vyskytovali aj na oficiálnych diskusných fórach spoločnosti AMD.



Najnovšie články:

Google financuje najväčšie batériové úložisko s kapacitou 30 GWh
OpenAI získava ďalšie investície vo výške 110 miliárd dolárov
NASA opäť posunula termín pristátia posádky na Mesiaci
Samsung údajne na Slovensku ukončí výrobu TV
Týždeň po zemetrasení bolo počuť opäť výbuch, zrejme kvôli letu F-16
Netflix nezíska HBO, ukončil boj s Paramountom
Smartfóny v tomto roku výrazne zdražia, predá sa ich oveľa menej
Nový Samsung Galaxy má displej so zabudovanou ochranou súkromia
Košice schválili pravidlá pre balíkomaty
NASA úspešne presunula raketu SLS do hangáru, trvalo to viac ako 10 hodín


Diskusia:
                               
 

Ti rusaci sa mi zacinaju pacit :D
Odpovedať Hodnotiť:
 

alebo pozri toto... a co potom??? mas riesenie???

http://www.liberty2u.com

ponukana odmena 50,000

Odpovedať Hodnotiť:
 

kazdy zaraba ako vie,ked to maju v makovici v poriadku,co by si za to nedali zaplatit.
Odpovedať Hodnotiť:
 

hah dobre im tam bodaj by vsetky windowsy zarvali... :D
Odpovedať Hodnotiť:
 

Rusaci su sikovny :}
Odpovedať Hodnotiť:
 

no a mozno to vobec nebola chyba.... macroshit o tom mozno vedel.... kto vie na co to amici vyuzivali, kym na to ten rusky heker prisiel, ako sa to da pouzit
Odpovedať Hodnotiť:
 

hej, taka teoria bola, bol tu o tom aj clanok. ale samozrejme nikto to nikdy nedokaze...
Odpovedať Hodnotiť:
 

Ani si nevieto predstaviť, aké tajné inštrukcie a takzvané chyby sú zabudované do operačných systémov..
Odpovedať Hodnotiť:
 

Ani si nevieto predstaviť, aké tajné inštrukcie a takzvané chyby sú zabudované do operačných systémov..
Odpovedať Hodnotiť:
 

Dom počul, že MS si necháva vo winoch veľa tajných vrátok, aby mohol monitorovať užívateľov windowsu.
Odpovedať Hodnotiť:
 

V amerike existuje zakon ze kazdy program musi mat "zadne vratka" koli tomu aby sa mohla CIA, FBI... naburavat na rozne institucie ci teroristicke organizacie a zmrazovat im ucty ale neni to moc slusne. Zastavte Windows!!!!!! A uzite si trochu sukromia.
(info. je od kamarata takze nemozem ju potvrdit ale vraj to tak je)
Odpovedať Hodnotiť:
 

očin charašo..
Odpovedať Hodnotiť:

Pridať komentár