Użytkownicy Internet Explorera - uwaga na fałszywy antywirus

Luka w przeglądarce Internet Explorer 6 i 7, zgłoszona przez Microsoft na początku marca br. jest najwyraźniej wykorzystywana przez dwa różne cybergangi - ostrzega firma AVG. Jeden z nich używa jej do instalowania w komputerach ofiar fałszywego oprogramowania antywirusowego.
Luka w przeglądarce Microsoftu, o której mowa, to tzw. błąd "zero-day", czyli taki, który publicznie ogłoszono przed przygotowaniem przez producenta odpowiedniej poprawki. Luce przyznano status błędu krytycznego, co znaczy, że może ona zostać użyta do zdalnego uruchomienia w systemie szkodliwego kodu.

Microsoft nie udostępnił jeszcze aktualizacji; zanim to nastąpi, producent zaleca używanie najnowszej wersji przeglądarki - IE8 - lub skorzystanie z automatycznego narzędzia "Fix it", służącego do wyłączenia wadliwego komponentu przeglądarki (jest nim biblioteka iepeers.dll).

Jak jednak zapewnia producent, prowadzone są intensywne prace nad poprawką dla przeglądarki - jedyna niewiadoma to ta, czy patch zostanie udostępniony w ramach standardowego cyklu comiesięcznych aktualizacji (tzw. patchowych wtorków) czy też poza nim.

Kiedy poprawka?

Wpływ na ostateczną decyzję w tej sprawie mogą mieć najnowsze doniesienia firmy antywirusowej AVG. Jak twierdzą jej przedstawiciele, liczba ataków wykorzystujących opisywaną lukę znacznie zwiększyła się w ostatnich dniach, dochodząc nawet do 30 tys. zidentyfikowanych przypadków dziennie.

Roger Thompson z AVG uważa, że nie mamy do czynienia ze zmasowanym atakiem, ale z agresywnym wykorzystywaniem czekającej na załatanie luki. Co więcej, wiele wskazuje na to, że upodobały ją sobie dwa różne cyber-przestępcze gangi. Jeden z nich używa jej do instalowania fałszywych antywirusów w systemach ofiar, drugi rozprzestrzenia w ten sposób wariant trojana Sinowal.

Większość ataków następuje w momencie, gdy użytkownik odwiedzi stworzoną przez cyber-przestępców stronę internetową, rozpowszechniającą szkodliwe oprogramowanie.

W kolejnych dniach liczba ataków może znacząco wzrosnąć - ostrzega ekspert AVG.

Fałszywe oprogramowanie antywirusowe to jedna z najczęstszych form oszustw występujących w Sieci. Wg firmy McAfee twórcy oprogramowania typu scareware mogą zarobić w 2010 r. setki milionów dolarów.
Tagi: przeglądarka, scareware, oszustwo, dziura, luka
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (6)

~agh

25-03-2010 08:48

@nico2 "czy dlatego obrażacie tych używających softu od MS, że jesteście mądrzy inaczej" - przedmówcy nie wyrazili swego stanowiska względem wszystkich posiadających system od MS, tylko dwóch przemiłych osób, posługujących się specyficznym językiem, znających świetnie gramatykę i ortografię oraz imponujących poziomem merytorycznym wypowiedzi. Tak więc Twoje pytanie i wnioski mają się nijak do rzeczywistości.

~nico2

24-03-2010 22:20

szanowni koledzy! czy dlatego obrażacie tych używających softu od MS, że jesteście mądrzy inaczej?

~Polo

24-03-2010 17:37

dlaczego mnie nie dziwi, że ramol nic tu nie napisał ;) Bo toż dziura w jego M$ IE !! Oczywiście dziura ta powstała przez środowisko Opensource i fanboyów linuxa ;) A M$ ''pracuje'' nad poprawką.. W tym czasie powstanie niezły botnet, bo przecież jakby mogli wydać poprawkę przed drugim wtorkiem miesiąca (do którego zostało prawie 3 tygodnie) ;)

~max

24-03-2010 16:19

Zastanawia mnie, gdzie jest lekarz. Przecież uciekł pacjent w bardzo złym stanie psychicznym. Może być zagrożeniem dla siebie i otoczenia. Lekarzu tadka, ujawnij się!

~enkidu

24-03-2010 13:24

@Tad tak zarabiają popaprańcy na popaprańcach używających dziurawego softu.

~Gość

24-03-2010 13:00

i tak zarabiają popapracy na darmowym sofcie.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »