Участилось число случаев вредоносного использования flash actionsсriрt

Discussion in 'Мировые новости. Обсуждения.' started by aka dexter, 16 Jul 2010.

  1. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    540
    Likes Received:
    799
    Reputations:
    74
    Исследовательская компания M86 Security предупредила об обнаружении нового класса атак с использованием встроенного в среду Flash языка программирования ActionScript. При помощи этого языка злоумышленники пытаются скрыть злонамеренные коды от антивирусных программ. В M86 говорят, что сейчас наблюдают все больше вредоносных программ с использованием ActionScript.

    В компании говорят, что еще год назад сколь-нибудь значительной популярностью злонамеренные программы, задействующие как JavaScript, так и ActionScript, не пользовались. Первые образцы таких кодов появились в первом полугодии 2010 года, а сейчас они начали набирать популярность.

    "Из-за широкой распространенности Adobe Flash в интернете, Flash продолжает оставаться популярным выбором для разработчиков, особенно если они специализируются на веб-системах. Что менее известно, так это то, что встроенный язык программирования ActionScript может в фоновом режиме взаимодействовать с JavaScript. Контролировать это взаимодействие сложно, чем и пользуются злоумышленники", - говорится в аналитическом материале M86 Security.

    Аналитики говорят, что при помощи готовой функции ExternalInterface атакующие могут создавать двунаправленные коммуникации между Flash и JavaScript.

    В отчете говорится, что для полного понимания методов атаки, необходимо иметь исходный код как JavaScript, так и ActionScript. "Получение лишь одного из фрагментов кода не является достаточным для анализа. В руках злоумышленников теперь оказываются две половинки кода, которыми они могут распоряжаться в зависимости от ситуации", - говорят в M86.

    Чаще всего атакующие используют данный метод атаки для инъекции кода или для открытия IFrame с целью редиректа пользователей с легитимного сайта на мошеннический. Кроме того данный метод атаки можно использовать для компрометации компьютеров пользователей и создания бот-сетей.

    Источник: http://www.xakep.ru/post/52708/default.asp
    Дата: 15.07.2010​
     
  2. FeRiuS

    FeRiuS Member

    Joined:
    26 Feb 2010
    Messages:
    130
    Likes Received:
    49
    Reputations:
    5
    Ну а что? Флеш - это не только мультики про масяню и красивые логотипы для сайтов..
     
  3. lamer811

    lamer811 Elder - Старейшина

    Joined:
    8 Nov 2009
    Messages:
    132
    Likes Received:
    39
    Reputations:
    12
    По мне так его всю жизнь используют :)
    Куда не сунешься...