Programy, które zablokują ataki na skróty w Windows
Polecamy:
Więcej informacji:
Zobacz także:
Błąd polega na tym, że w momencie gdy ikona spreparowanego skrótu (plik .LNK) zostaje wyświetlona w Eksploratorze Windows bądź dowolnym menedżerze plików obsługującym ikony, automatycznie - i bez interakcji użytkownika - uruchamia się niebezpieczny kod.
O zainfekowanie komputera najłatwiej, gdy użytkownik przegląda pliki na pamięci USB.
Pomoc z zewnątrz
Zarówno G Data LNK-Checker, jak i Sophos Windows Shortcut Exploit Protection Tool działają niezależnie od zainstalowanego w systemie oprogramowania antywirusowego.
Ich zadaniem jest monitorowanie zachowania się skrótów do programów i blokowanie prób uruchomienia złośliwego kodu.
Oficjalnej łaty, wydanej przez Microsoft, a usuwającej opisywany błąd, póki co nie ma. Koncern opublikował co prawda wskazówki jak obronić się przed rootkitem atakującym skróty w Windows, jednak zaproponowany sposób nie spodobał się ani użytkownikom, ani specjalistom ds. bezpieczeństwa.
Microsoft radził bowiem, by dokonać modyfikacji rejestru systemowego, czego skutkiem było wyłączenie graficznej reprezentacji ikon skrótów. Czytelnik pcworld.pl o nicku wladek skomentował to tak: "Bardzo raduje mnie "pasek szybkiego uruchamiania" i pulpit bez ikonek. To mi strasznie pomaga w pracy. A gdyby tak dodać jeszcze pełną TRANSPARENTNOŚĆ ikonek? Wtedy byłoby zupełnie ciekawie."
Obie aplikacje mają zaś nad poradnikiem Microsoftu tę przewagę, że nie wyłączają wyświetlania ikon skrótów.
"Błąd .LNK" jest naprawdę groźny
Graham Cluley, konsultant ds. technologii w Sophos ocenił: "Jak dotąd widzieliśmy robaki Stuxnet i Dulkis, a także trojana Chymin usprawniającego rozprzestrzenianie i infekowanie komputerów. Stuxnet trafił na nagłówki, ponieważ jest wycelowany w systemy Siemens SCADA, które sterują krytyczną infrastrukturą krajową, taką jak elektrownie. Należy jednak pamiętać, że zagrożeni rootkitem są wszyscy użytkownicy."
Szczegóły o tym, jak wykorzystać tę lukę bezpieczeństwa są dostępne w sieci, a to oznacza, że hakerzy bez najmniejszych trudności mogą ją wykorzystać do kolejnych ataków - ostrzega przedstawiciel firmy Sophos.
"Błąd daje cyber-przestępcom szeroki wachlarz możliwości infekowania komputera. Wystarczy upewnić się, że plik .LNK zostanie na nim wyświetlony (...). Nawet podstawowe oprogramowanie, takie jak edytory tekstu czy klienty poczty e-mail, zapewniają możliwość wyświetlania skrótów. Potencjał do nadużyć jest więc ogromny. Spodziewamy się, że w krótkim czasie ta luka zacznie być wykorzystywana na masową skalę" - dodaje Ralf Benzmueller, dyrektor G Data SecurityLabs.
- ~phi
- 2010-07-27 18:04:07
"Spodziewamy się, że w krótkim czasie ta luka zacznie być wykorzystywana na masową skalę" - spóźniliście się. Już jest! Na Allegro chłopaki upolowali kilka pendrive''ów, które miały fabrycznie zapisany instalator rootkitów eksploitujący ten błąd. Instalowany jest m.in. ZeuS i parę innych śmieci też.
- Marucins
- 2010-07-27 20:16:37
hehe a oni dalej o tym samym
- ~fliganos
- 2010-07-27 23:25:35
A jak sobie z tym radzą Antywirusy?
- ~zra
- 2010-07-28 04:06:08
Zabezpieczenie Spohosa to DLLka podpinająca się do DLLek systemowych w celu przejęcia obsługi kiegoś eksportu. Jeżeli nawaliła tak trywialna rzecz, jak czarna skrzynka od pokazywania ikonek, nie rozumiem tak długiego czasu oczekiwania na łatkę od MS. Przecież chyba mają takich etatowych ćpaczy* od systemu, którzy wiedzą, co to za procedura. * Legenda, jakoby w latach 80-tych podczas tworzenia złożonego systemu programistycznego, bodajże nie wydana wersja FORTH, twórcy brali niewielkie dawki LSD celem polepszenia zdolności ogarniania umysłem kodu z setkami tysięcy procedur.
- ~agh
- 2010-07-29 12:16:33
A teraz warto sobie przypomnieć, jaki system został uznany przez p. Długosza za najbezpieczniejszy: http://www.idg.pl/news/356265/Windows.7.kontra.reszta.swiata.html Tak pięknie ten test był zrobiony, a tu groźny okazuje się nawet głupi skrót... A o łacie od MS ani widu, ani słychu.
- ~gość
- 2010-07-29 22:23:14
wszystko jest bezpieczne poki jest niepopularne
- ~ddsh
- 2010-07-30 11:02:06
No to może wreszcie by wywalili te krzywe skróty.
Bezpieczna dieta wysokobiałkowa
Konsola MICROSOFT Xbox 360 Slim 250 GB
Pobierz bezpłatnego e-booka 


