15.11.2005 00:00
Новости.
Просмотров всего: 4564; сегодня: 1.

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, Sophos выпустил специальное средство для обнаружения и закрытия «дыры», используемой трояном.

Троян использует “дыру”, которая есть на CD Sony в ПО защиты от копирования.

Эксперты SophosLabs™ (http://www.antivir.ru/main.phtml?/about/vendors/sophoslabs), глобальной сети центров анализа вирусов и спама, входящих в состав Sophos, обнаружили новую троянскую программу, которая использует уязвимость в спорном ПО Sony DRM (Digital Rights Management) по защите от копирования, которое музыкальный гигант помещает на некоторые CD.

Троянский конь Troj/Stinx-E (http://www.sophos.com/virusinfo/analyses/trojstinxe.html) рассылается при помощи спамовых писем, которые исходят якобы от британского бизнес-журнала.

Типичное письмо выглядит так:

Subject: Photo Approval Deadline

Message body:

Hello,

Your photograph was forwarded to us as part of an article we are publishing for our December edition of Total Business Monthly. Can you check over the format and get back to us with your approval or any changes? If the picture is not to your liking then please send a preferred one. We have attached the photo with the article here.

Если вложенный файл запустить на исполнение, то троян копирует себя в файл с именем $sys$drv.exe. ПО от компании Sony по защите от копирования автоматически маскирует каждый файл, в котором есть $sys$ в имени, т.е. делает его невидимым на компьютерах, где были ранее использованы CD с этим ПО Sony.

"Несмотря на хорошие намерения в части борьбы с музыкальным пиратством, ПО Sony DRM по защите от копирования содержит уязвимость, которую хакеры и вирусописатели активно эксплуатируют, - сказал Грэм Клули, старший технологический консультант Sophos. – Мы не удивимся, если еще большее число создателей вредоносного кода начнут использовать эту брешь в системе защиты ПК, поэтому частным лицам и компаниям при первой же возможности следует принять меры для укрепления защиты своих компьютеров".

Sophos выпустил специальное средство, которые на Windows-ПК определяет наличие ПО Sony DRM, отключает в нем функцию «маскировки» файлов и препятствует дальнейшим попыткам ее восстановления. Средство также обнаруживает разные версии трояна Troj/Stinx, использующие рассматриваемую уязвимость.

Более подробная информация о рассматриваемой специальной утилите

(http://www.sophos.com/support/disinfection/rkprf.html).

"Sophos действует в интересах своих клиентов, так как ПО от Sony, содержащееся на ее дисках, содержит уязвимость, которую хакеры и вирусописатели могут использовать. – объяснил Клули. – Мы помогаем нашим клиентам определить, есть ли на их компьютерах эта уязвимость, и удалить ее, если она таки была найдена".

Sophos рекомендует компаниям убедиться, что антивирусное ПО (http://www.antivir.ru/main.phtml?/products/products_org/workstation/smallbussuite), которое используется на их компьютерах, автоматически получает обновления.

Компания является мировым лидером по интегрированным решениям для защиты от угроз в сфере информационной безопасности. Sophos разрабатывает защиту от вирусов, программ-шпионов, спама и нарушений политик безопасности для коммерческих фирм, образовательных учреждений и правительственных организаций. Его надежно спроектированные и легко управляемые продукты защищают более 35 млн. пользователей более чем в 150 странах. На базе 20-летнего опыта экспертизы и поддержки глобальной сети центров анализа угроз, компания быстро отвечает на все возникающие атаки и угрозы – независимо от уровня их сложности – и достигает наиболее полного в своей отрасли удовлетворения потребностей клиентов.

Источник: www.sophos.com.

Информация представлена компанией "ДиалогНаука", официальным партнером Sophos в России.


Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

79 лет назад на Эльбе произошла встреча советских и американских войск
25.04.2024 09:34 Новости
79 лет назад на Эльбе произошла встреча советских и американских войск
Положение Германии к середине апреля 1945 года становилось безвыходным, натиск Красной армии и сил союзников вынуждал немцев уходить в глубокую оборону, из которой было все сложнее и сложнее наносить контрудары. Окруженные силы вермахта в Руре получили приказ от командующего группой армий «В»...
Ранее неизвестные поселения позднего бронзового века найдены в Крыму
24.04.2024 18:02 Новости
Ранее неизвестные поселения позднего бронзового века найдены в Крыму
Учёные Крымского федерального университета обнаружили поселение позднего бронзового века на территории Караларского природного парка в керченском Приазовье. Об этом сообщила заведующая отделом естественнонаучных методов в археологии Научно-исследовательского центра истории и археологии Крыма КФУ...
Свыше 102 млрд руб. составила годовая выручка социального бизнеса
24.04.2024 17:05 Новости
Свыше 102 млрд руб. составила годовая выручка социального бизнеса
Минэкономразвития России актуализировало данные по деятельности социальных предпринимателей в экономике в целом и в региональном разрезе. На январь 2024 года в России зарегистрировано почти 11 тысяч социальных предприятий. Из них 7,8 — тысяч...
Объявлен конкурс на проект памятника «Детям войны» в Горно-Алтайске
24.04.2024 12:43 Новости
Объявлен конкурс на проект памятника «Детям войны» в Горно-Алтайске
Российское военно-историческое общество объявляет о начале творческого конкурса на лучший архитектурно-художественный проект памятника «Детям войны» в Горно-Алтайске. Подача конкурсных проектов авторами осуществляется до 18 часов 00 минут по московскому времени 20 мая 2024 года. В...
В Москве представили первый том издания «История России. В 20 томах»
24.04.2024 10:33 Новости
В Москве представили первый том издания «История России. В 20 томах»
В Доме Российского исторического общества был представлен первый вышедший том академического издания «История России. В 20 томах».  «История России. В 20 томах» — масштабный проект по написанию единой, научно выверенной отечественной истории. Идея создания подобного проекта была...