15.11.2005 00:00
Новости.
Просмотров всего: 4550; сегодня: 1.

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

Троян эксплуатирует «брешь» в ПО Sony DRM по защите от копирования

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, Sophos выпустил специальное средство для обнаружения и закрытия «дыры», используемой трояном.

Троян использует “дыру”, которая есть на CD Sony в ПО защиты от копирования.

Эксперты SophosLabs™ (http://www.antivir.ru/main.phtml?/about/vendors/sophoslabs), глобальной сети центров анализа вирусов и спама, входящих в состав Sophos, обнаружили новую троянскую программу, которая использует уязвимость в спорном ПО Sony DRM (Digital Rights Management) по защите от копирования, которое музыкальный гигант помещает на некоторые CD.

Троянский конь Troj/Stinx-E (http://www.sophos.com/virusinfo/analyses/trojstinxe.html) рассылается при помощи спамовых писем, которые исходят якобы от британского бизнес-журнала.

Типичное письмо выглядит так:

Subject: Photo Approval Deadline

Message body:

Hello,

Your photograph was forwarded to us as part of an article we are publishing for our December edition of Total Business Monthly. Can you check over the format and get back to us with your approval or any changes? If the picture is not to your liking then please send a preferred one. We have attached the photo with the article here.

Если вложенный файл запустить на исполнение, то троян копирует себя в файл с именем $sys$drv.exe. ПО от компании Sony по защите от копирования автоматически маскирует каждый файл, в котором есть $sys$ в имени, т.е. делает его невидимым на компьютерах, где были ранее использованы CD с этим ПО Sony.

"Несмотря на хорошие намерения в части борьбы с музыкальным пиратством, ПО Sony DRM по защите от копирования содержит уязвимость, которую хакеры и вирусописатели активно эксплуатируют, - сказал Грэм Клули, старший технологический консультант Sophos. – Мы не удивимся, если еще большее число создателей вредоносного кода начнут использовать эту брешь в системе защиты ПК, поэтому частным лицам и компаниям при первой же возможности следует принять меры для укрепления защиты своих компьютеров".

Sophos выпустил специальное средство, которые на Windows-ПК определяет наличие ПО Sony DRM, отключает в нем функцию «маскировки» файлов и препятствует дальнейшим попыткам ее восстановления. Средство также обнаруживает разные версии трояна Troj/Stinx, использующие рассматриваемую уязвимость.

Более подробная информация о рассматриваемой специальной утилите

(http://www.sophos.com/support/disinfection/rkprf.html).

"Sophos действует в интересах своих клиентов, так как ПО от Sony, содержащееся на ее дисках, содержит уязвимость, которую хакеры и вирусописатели могут использовать. – объяснил Клули. – Мы помогаем нашим клиентам определить, есть ли на их компьютерах эта уязвимость, и удалить ее, если она таки была найдена".

Sophos рекомендует компаниям убедиться, что антивирусное ПО (http://www.antivir.ru/main.phtml?/products/products_org/workstation/smallbussuite), которое используется на их компьютерах, автоматически получает обновления.

Компания является мировым лидером по интегрированным решениям для защиты от угроз в сфере информационной безопасности. Sophos разрабатывает защиту от вирусов, программ-шпионов, спама и нарушений политик безопасности для коммерческих фирм, образовательных учреждений и правительственных организаций. Его надежно спроектированные и легко управляемые продукты защищают более 35 млн. пользователей более чем в 150 странах. На базе 20-летнего опыта экспертизы и поддержки глобальной сети центров анализа угроз, компания быстро отвечает на все возникающие атаки и угрозы – независимо от уровня их сложности – и достигает наиболее полного в своей отрасли удовлетворения потребностей клиентов.

Источник: www.sophos.com.

Информация представлена компанией "ДиалогНаука", официальным партнером Sophos в России.


Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 09:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 07:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...
В Петербурге завершились съемки фильма «Блокадный Трезорка»
18.04.2024 18:13 Новости
В Петербурге завершились съемки фильма «Блокадный Трезорка»
Киностудия «Ленфильм» завершила съемки нового короткометражного фильма – «Блокадный Трезорка». Картина создается по мотивам одноименного рассказа петербургского писателя Александра Смирнова при поддержке Комитета по культуре Санкт-Петербурга. В годы блокады Ленинграда произошло немало удивительных...
Исторические памятники в московских парках
18.04.2024 09:02 Новости
Исторические памятники в московских парках
Столичные парки не просто места для прогулок и досуга: многие из них хранят память о царях, графах, меценатах и советских воинах.  Деревянный домик Петра I, «Грот», украшенный ракушками со всего мира, и березы партизан — столичные парки представляют собой своего...