Архив

Обнаружен первый вирус, заражающий HTML-файлы или Продолжение следует…

Похоже, что вирусописатели всерьез взялись за Internet: первая неделя ноября преподнесла сюрприз — обнаружен вирус, заражающий HTML-файлы. Нельзя сказать, что этот сюрприз оказался неожиданным. После того как деятели компьютерного андеграунда «освоили» скрипты Windows, появление первого HTML-вируса являлось всего лишь делом времени. И вот это произошло.

Видимо, никому не нужно объяснять, какую роль в современном компьютерном мире играет глобальная сеть Интернет и какое место в Интернете занимают Web-сервера и HTML-страницы. Практически все пользователи регулярно посещают различные страницы, т.е. открывают файлы типа HTML. Теперь это становится далеко не безопасным занятием.

Но не нужно паниковать прежде времени! Обнаруженный HTML-вирус (и, возможно, что и все возможные прочие HTML-вирусы) способен размножаться только при двух условиях:

  • установлена поддержка скриптов Windows
  • отключена встроенная в броузер защита от запуска «подозрительных» скриптов

Однако не следует уповать на встроенную в броузеры защиту — не исключено, что в ней существуют дыры или «запасные входы», которые позволят вирусам проникнуть в компьютер даже при корректных настройках броузера. По этой причине сетевые интернет-вирусы становятся вполне реальной угрозой для компьютерного общества, открыта первая страница в истории HTML-вирусов, и … продолжение следует…

Знаменателен, кстати, тот факт, что появление первого вируса, заражающего HTML-страницы, совпало по времени с десятилетием печально известного вируса Морриса (или Интернет-червя), который в ноябре 1988 года парализовал работу нескольких глобальных сетей в США.

HTML.Internal. Технические детали.

Обнаружен первый вирус, заражающий HTML-файлы или Продолжение следует…

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике