Новости Украинского Центра информационной безопасности :: 3 июня 2002 г.
Горячие новости
Майская вирусная двадцатка от Лаборатории Касперского
Лаборатория Касперского выпустила очередной рейтинг двадцати наиболее опасных вирусов и троянских программ за май 2002 года. Первое место, с огромным отрывом, занял I-Worm.Klez, признанный самым опасным вирусом за всю историю. На него приходится 96,49% всех зарегистрированных случаев заражения. На втором месте находится вирус Win95.CIH (0,84%), на третьем - I-Worm.BadtransII (0,52%). О распределении остальных мест в TOP20 можно узнать по адресу http://www.kaspersky.ru/news.html?id=817263.
Переполнение буфера обнаружено в Informix-SE для Linux. Переполнение происходит при обработке длинной переменной INFORMIXDIR. Как минимум, уязвим один из выполняемых процессов на уровне setuid root - "sqlexec". Злонамеренный пользователь может использовать уязвимость в sqlexec, чтобы получить права root. Уязвимость обнаружена в IBM Informix SE 7.25 .UC1.
AIM+ представляет собой дополнение к AOL Instant Messenger для Windows. Оно автоматически интегрируется с AIM, добавляя ряд полезных функций, например IM/Chat Logging, Ad Removal, Cloning, Customizable Buddy List Window, и Translucent Windows.
Сообщается, что в AIM+ обнаружена программная закладка, которая "снимает" и незаметно отсылает автору критичную информацию с компьютера пользователя.
AIM+ устанавливает HTTP подключение к серверу www.big-o-software.com (63.242.135.29) и обращается к скрипту PHP. Перехватывается информация обо всех установках AIM+, название и версия операционной системы, сетевое имя компьютера, информация о процессоре и памяти, экранное разрешение, идентификатор текущего пользователя и др.
От разработчика не последовало никакой реакции на данное сообщение. Поэтому для решения проблемы пользователям предлагается самим отредактировать файл AIM+.dll. Для этого необходимо с помощью hex-редактора отыскать строку "tracking" и обнулить весь URL, на который отсылается информация.
Данной проблеме подвержены, как минимум, последние версии AIM+ 2.1.1 build 59 и 2.2 build 63.
Корпорация Symantec сообщает об обнаружении очень сложного вируса Simile.D, который заражает компьютеры как под управлением Wndows, так и под Linux. Как сообщается, Simile.D способен фальсифицировать путь проникновения на компьютер, обладает способностью к метаморфизму (т.е. полному изменению тела) и полиморфической дешифровке. Это первый из известных вирусов, заражающих и Windows, и Linux.
Вирус не обладает деструктивной функцией, однако зараженные файлы в определенные дни могут выводить на экран различные сообщения. Symantec сообщает, что на платформах Intel-Linux Simile.D заражает 32-разрядные ELF-файлы. В системе Win32 вирус атакует PE-файлы.