Описание вредоносного ПО

Текущее состояние MS06-040

В прошлые выходные мы обнаружили первую вредоносную программу, использующую уязвимость MS06-040 — Backdoor.Win32.IRCBot.st.

Любопытно, что эта программа содержит старый эксплойт, который (в обычных условиях) способен срабатывать только на ОС Windows 2000. Это основная причина, по которой количество заражений IRCBot.st не слишком велико.

Случай с IRCBot.st похож на историю червя Bozori, который также, в обычных условиях, был способен заражать только компьютеры с ОС Windows 2000. Впрочем, по сравнению с использованной в Bozori уязвимостью MS05-039, уязвимостью MS06-040 гораздо проще воспользоваться на компьютере с Windows XP.

И есть основания думать, что соответствующий эксплойт уже создан, но в данный момент продолжает оставаться собственностью своего создателя. А авторы IRCBot.st, судя по всему, полагаются на эксплойты, доступные любому посетителю интернета.

Настоящие последствия публикации информации об уязвимости MS06-040 мы увидим, когда какой-нибудь бекдор или червь воспользуются полностью рабочим новым эксплойтом. Давайте надеяться, что это случится не скоро.

P.S. Не забывайте перезагружать компьютер после установки новых патчей. Пока вы этого не сделаете, ваша машина останется уязвимой.

Текущее состояние MS06-040

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.