Новый вид веб-атак: хакеры "заходят" в буфер обмена

Discussion in 'Мировые новости. Обсуждения.' started by brlamo, 19 Aug 2008.

  1. brlamo

    brlamo Banned

    Joined:
    15 May 2008
    Messages:
    12
    Likes Received:
    24
    Reputations:
    0
    Пользователи интернета обнаружили нестандартный вид атаки хакеров, заключающейся в поражении буфера обмена операционной системы. Атака является универсальной и ей подвержены пользователи всех современных настольных операционных систем, имеющих графический интерфейс, - и Windows, и Linux, и Mac OS.

    Атака направлена на функцию «копировать/вставить» (copy/paste). При помощи веб-скритов киберпреступники «подселяют» в буфер обмена ОС компьютера одну или несколько ссылок на сайт с хакерским программным обеспечением.

    Специалисты считают, что опасность нового вида атаки заключается, во-первых, в новизне метода - многие пользователи работают с буфером обмена операционных систем "на автомате" и не обращают внимания на то, что в его содержимом могут происходить обновления.

    Во-вторых, ссылка на враждебный сайт остается в буфере обмена до момента перезагрузки компьютера и, как сообщает "Цифровик", может не исчезнуть и после перезагрузки.

    В-третьих, атака совершенно "всеядна" - ей подвержены и пользователи Windows, и сторонники Linux и Mac OS.

    Пользователи, которые уже подверглись "отравлению" буфера обмена, сообщают, что основная часть ссылок, вставляемых в буфер, ведет на сайт xp-vista-update.net.

    В данный момент специалисты по антивирусной безопасности пытаются определить суть атаки и обнаружить ее источник. Для защиты от хакеров эксперты советуют отключить в настройках браузера возможность исполнения JavaScript.

    17:06 18/08/2008
    http://www.rian.ru/society/20080818/150461928.html​
     
    1 person likes this.
  2. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    прикольно... и что я буду делать без javascript ? )
     
  3. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    хм приколькольно )) Только вот толку от такой атаки ? возможный переход по линку ? смысла если честно в такой атаке не вижу
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    1) Переход на сплоит (связку)
    2) XSS