НовостиОпубликовано в журнале "Компьютерра" №38 от 12 октября 2004 года. Страница 9 из 18. Вернуться на первую страницу. Нарисуют — будет жить!История с уязвимостью в системной библиотеке Windows, отвечающей за обработку JPEG-изображений (см. «КТ» ##560, 561) еще не закончилась. К счастью, третья неделя принесла только хорошие новости: несмотря на отдельные вспышки «JPEG-инфекции», обстановка в целом остается спокойной. Информация о вредоносных программах, прячущихся в файлах JPEG, подтвердилась как минимум в двух случаях. Первым стал троян, распространявшийся в порнографических конференциях USENET и отловленный специалистами компании EasyNews. Анализ кода, проведенный экспертами группы LURHQ, показал, что программа не может самостоятельно распространяться, жизнеспособна только в среде Windows XP SP 1 и предназначена для скачивания/установки на компьютер жертвы backdoor-утилиты. Второй инцидент, засвидетельствованный экспертами Internet Storm Center, произошел в пейджинговой сети AIM. Среди ее клиентов ходит приглашение заглянуть на некую веб-страницу, якобы для просмотра сведений о приславшем сообщение пользователе. На странице, в свою очередь, размещены JPEG-файлы, содержащие вирусный код. Их просмотр в Internet Explorer (под Windows XP в некоторых конфигурациях) инициирует выполнение этого кода. Запустившись, вирус заставляет AIM-пейджер жертвы отсылать письмо, с которого все и началось, по новым адресам. К счастью, несовершенство вирусного кода в обоих случаях помешало распространению заразы. EasyNews говорит о нескольких десятках возможных заражений, ISC (в истории с AIM) — лишь о двух задокументированных случаях. Однако нет сомнений, что рано или поздно JPEG-дыра приведет к массовой эпидемии — и не в последнюю очередь из-за безалаберности владельцев ПК, пренебрегающих собственной безопасностью. Масштабный опрос, проведенный в сентябре американской некоммерческой организацией National Cyber Security Alliance, показал, что каждый третий компьютерный пользователь в США считает, что он скорее станет жертвой молнии или налоговой полиции, чем подхватит компьютерный вирус. Особенно оптимистичны молодые люди: среди респондентов до 25 лет 40% даже не мыслят себя в роли потенциальных жертв. — Е.З.
|