Programska oprema
18.07.2006 15:34
Posodobljeno 19 let nazaj.

Deli z drugimi:

Share

Microsoftov PowerPoint najnovejša tarča piscev virusov

Pisci virusov sistematično obdelujejo aplikacije Microsoft Office. Word in Excel sta že bila tarči zlorab varnostnih lukenj, zdaj pa je PowerPoint tarča izkoriščanja ranljivosti »ničtega dne«, ki deluje na enak način kot mnogi virusi.

Trenutno ga imajo pod povečevalnim steklom pri večini proizvajalcev protivirusne opreme in ponekod je že znan pod imenom Trojan.PPDropper.B. Sledi znanemu vzorcu: z neznanega izvora pride elektronska pošta, v tem primeru z naslova Gmail-a, pripeto pa ima PowerPointovo datoteko. Elektronska pošta vsebuje kitajske pismenke, kar nakazuje njen azijski izvor. Ponovno se zanaša na neumnost končnega uporabnika, da bo odprl priponko od nepoznanega pošiljatelja. Kdor to stori, požene variacijo aplikacije za beleženje pritisnjenih tipk, ki beleži vse, kar je bilo na določenem računalniku odtipkano, in podatke pošilja na oddaljen strežnik, kjer nepridipravi lahko izluščijo uporabnikova gesla, številke bančnih računov, kreditnih kartic, itd.

Za konec virus še povozi okuženo PowerPointovo datoteko (.pps) z neokuženo, da zakrije sled za seboj. Še bolj kot virus sam, je zaskrbljujoč vzorec pojavljanja virusa. Že drugič je v dveh mesecih prišel le nekaj dni po Microsoftovi mesečni izdaji popravkov in posodobitev. Prejšnji mesec je zloraba varnostne luknje v Excelu prišla le en dan po mesečnem popravku.

»To zagotavlja maksimalno količino časa za maksimalno število neposodobljenih računalnikov,« je povedal Randy Abrams, vodja tehničnega izobraževanja pri Eset Software, izdelovalcu NOD32 protivirusnega programa. »Za vsem tem seveda stoji finančni motiv. Za običajnega razvijalca virusov navadno ni bilo pomembno kdaj je kaj izdal, samo da je delalo škodo. Za organizirani kriminal pa je maksimiziranje dostopa do ranljivih računalnikov osnovno vodilo.«

V izjavi za javnost je Microsoft povedal, da raziskuje tovrstna poročila in bo »postoril vse potrebno za zaščito svojih uporabnikov, kar bo morda vključevalo tudi izdajo varnostnih napotkov ali varnostnega popravka skozi postopek mesečnih posodobitev, odvisno od potreb uporabnikov.«


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi, možnost virtualne udeležbe na vseh predavanjih in vajah FIŠ je prva in edina javna fakulteta v Novem mestu, ki ponuja tako brezplačen redni ... Več

MVM SERVIS d.o.o.

Na trgu 28, 3330 Mozirje, Tel: 031 611 116
MVM SERVIS, spletne in grafične storitve, d. o. o. je podjetje, specializirano za celovito ponudbo kreativnih grafičnih rešitev na ključ. Od konkurence jih ločuje popolnoma lastna ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več