Atak na lukę zero-day w Hotmailu

Dziura w przeglądarkowym kliencie poczty Hotmail pozwoliła na kradzież wiadomości i zawartości książek kontaktowych.
Atak jest niezwykle podstępny, ponieważ malware instaluje się bez udziału użytkownika. Wystarczy tylko otworzyć e-mail...

Większość ataków hakerskich wymaga od internauty dodatkowych działań. Malware może znajdować się w pliku załącznika, a czasem otwiera się po kliknięciu w hiperłącze w treści wiadomości. Nowy typ ataku jest jednak bardziej przebiegły.

Atak na Hotmail. Wystarczy otworzyć e-mail

Badacze z firmy Trend Micro wykryli, że użytkownicy Microsoft Hotmail są zagrożeni poważnym atakiem. Hakerzy wysyłają specjalnie spreparowane e-maile, które automatycznie wykonują złośliwy kod! Wystarczy tylko otworzyć wiadomość, aby sprawdzić jej treść, a w tym czasie skrypt zaczyna już przesyłać cyberprzestępcom nasze e-maile i adresy z książki kontaktowej.

Atak hakerski wywołuje również inny złośliwy skrypt, zidentyfikowany jako JS_Agent.SMJ. Skrypt ten jest wykorzystywany do przekazywania wiadomości otrzymywanych przez ofiarę na wskazany adres e-mail.

-----

Trend Micro przekazało firmie Microsoft dokładnie informacje o problemie. Błąd został już naprawiony, ale nadal nie wiadomo ile kont uległo atakowi.
Tagi: hotmail, microsoft, webmail, poczta elektroniczna, ataki hakerskie, zero-day, exploit
.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego : Bezpieczeństwo danych
.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego / Błędy aplikacji : Dziury w programach
Ocena:
Twoja ocena:

Komentarze (1)

~Nazir50.

25-05-2011 14:49

Moje konto bez problemów i nie klikam w mail od obcych a NIS dodatkowo wykonuje swoją pracę i zabezpiecza kompa przed instalacją syfu... Dobrze że już problem naprawiony... Nie wykluczone że podobne trojany i ataki na MSwin.HotMail przeprowadzają konkurenci jak spada u nich popularność kont mail. Ale i google traci jak usługi MSwin.Live są lepsze od Google apps. Linuksiarze też coraz bardziej na marginesie i nie mogą nikogo przekonać do badziewia linux.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »