/ Новости / 15.06.2001
Нетоскоп
Новости

Новости
МАЙ ИЮНЬ ИЮЛЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Вирус в формате .rtf украдет ваши пароли
Алексей Рерих

15.06.2001 14:03

версия для печати

Троян в формате .rtf, о возможности появления которого "Лаборатория Касперского" предупреждала еще в мае, начал распространяться по Интернету.

Троянская программа "Goga" использует слабые места текстового формата .rtf и дыру в системе защиты текстового редактора Microsoft Word. Об обнаружении дыры, которая есть во всех версиях текстового редактора с 95 по 2000 как для ОС Windows, так и для MacOS, корпорация Microsoft сообщила еще 21 мая этого года. Тогда же был выпущен соответствующий патч.

RTF-формат, до последнего времени считавшийся безопасным, подразумевает возможность "вкладывания" в файл самых различных модулей, в том числе и исполняемых программ. Слабое место редактора Word состоит в возможности автоматически, без предупреждения и активных действий пользователя, запускать вставленные в файл макросы, в том числе и вредоносные.

"Goga" использует эти возможности для проникновения в компьютер пользователя. Троян приходит как вложение в электронное письмо. Сразу после открытия зараженного документа редактор Word незаметно для пользователя загружает с удаленного сайта шаблон, содержащий макрос. Эта программа, в свою очередь, извлекает из .rtf-файла утилиту, которая собирает данные о параметрах доступа в Интернет и переписывает их в отдельный текстовый файл. Полученную таким образом информацию "Goga" отсылает на сайт общедоступных гостевых книг, где автор вируса может спокойно прочесть их и использовать по своему усмотрению.

Формат .rtf весьма популярнен и считается самым оптимальным для хранения текстовых данных. При этом троян в виде RTF-файла легко вводит в заблуждение пользователей, привыкших, что вирус к себе на компьютер можно занести только в случае, если запустить вложение в виде исполняемого файла с расширением .exe, .com или .vbs.

Обсудить в форуме (Сообщений : 8)

ССЫЛКИ ПО ТЕМЕ
"Лаборатория Касперского"
Патч к дыре в MS World
Вредоносные коды в RTF-файлах: еще один сбывшийся прогноз - "Лаборатория Касперского", 14.06.01

МАТЕРИАЛЫ ПО ТЕМЕ
Пользователи генератора кредиток теряют собственные деньги в WebMoney - 21.05.01
Питерский хакер недоволен российским судом и провайдерами - 13.02.01
Новый вирус ворует пароли пользователей AOL - 02.02.01
Московский инженер создал порносайт, чтобы бесплатно работать в Сети - 24.11.00
Новый "троян" получил оценку «4» по пятибалльной шкале опасности - 11.10.00




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz