Car-tech

वायरस राइटर्स नए माइक्रोसॉफ्ट अटैक उठा रहे हैं

माइक्रोसॉफ्ट के डिफेंडर एटीपी में हादसा जांच

माइक्रोसॉफ्ट के डिफेंडर एटीपी में हादसा जांच
Anonim

हाल ही में खोजे गए कीड़े द्वारा उपयोग किए जाने वाले विंडोज हमले को अन्य वायरस लेखकों द्वारा उठाया जा रहा है और सुरक्षा विक्रेता एसेट के मुताबिक जल्द ही अधिक व्यापक हो जाएगा।

एसेट ने गुरुवार को बताया कि दुर्भावनापूर्ण सॉफ़्टवेयर के दो नए परिवार सामने आए हैं, दोनों विंडोज़ प्रक्रियाओं में एक भेद्यता का फायदा उठाते हैं। फाइलों को लिंक करें, सिस्टम पर अन्य फाइलों के लिए शॉर्टकट प्रदान करने के लिए उपयोग की जाती हैं।

भेद्यता का इस्तेमाल पहली बार ईरान में कंप्यूटर सिस्टम पर खोजी गई स्टक्सनेट कीड़े द्वारा किया गया था। बेहद परिष्कृत, स्टक्सनेट लक्ष्य सिस्टम सीमेंस औद्योगिक नियंत्रण प्रणाली प्रबंधन सॉफ्टवेयर चला रहा है। कीड़े ने सीमेंस के कंप्यूटर सिस्टम से एससीएडीए (पर्यवेक्षी नियंत्रण और डेटा अधिग्रहण) परियोजना फाइलों को चुरा लिया।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

सीमेंस ने गुरुवार को अपने ग्राहकों के लिए सुरक्षा अद्यतन जारी किया, लेकिन माइक्रोसॉफ्ट ने अभी तक विंडोज बग को पैच करने की अनुमति नहीं दी है जो कि कीड़े फैलाने की अनुमति देता है।

नए खोजे गए मैलवेयर स्टक्सनेट की तुलना में "बहुत कम परिष्कृत" है और "दूसरों द्वारा विकसित तकनीकों पर कब्जा करने वाले नीचे फीडर को सुझाव देता है" एसेट के शोधकर्ता पियरे-मार्क ब्यूरो ने कहा, एक ब्लॉग पोस्ट में लिखना।

नए नमूनों में से एक एक कीस्ट्रोक लॉगर स्थापित करता है, एक उपकरण हैकर्स पीड़ित के कंप्यूटर पर पासवर्ड और अन्य डेटा चोरी करने के लिए उपयोग करते हैं। ब्यूरो ने कहा, "इस हमले में इस्तेमाल किए गए घटकों को वितरित करने के लिए इस्तेमाल किया जाने वाला सर्वर वर्तमान में अमेरिका में स्थित है, लेकिन आईपी को चीन में एक ग्राहक को सौंपा गया है।" 99

अन्य संस्करण का इस्तेमाल कई अलग-अलग टुकड़ों में से एक को स्थापित करने के लिए किया जा सकता है। दुर्भावनापूर्ण सॉफ़्टवेयर का।

जैसे ही हमले का प्रत्येक नया संस्करण पॉप अप हो जाता है, यह अंतर्निहित भेद्यता को पैच करने के लिए माइक्रोसॉफ्ट पर दबाव जोड़ता है। माइक्रोसॉफ्ट का सुरक्षा पैच का अगला सेट 10 अगस्त है, लेकिन यदि पर्याप्त ग्राहक संक्रमित हो जाते हैं, तो कंपनी को इस मुद्दे के लिए आपातकालीन पैच को बाहर करने के लिए मजबूर होना पड़ सकता है।

माइक्रोसॉफ्ट ने पहले ही समस्या के लिए एक अस्थायी कामकाज पोस्ट कर दिया है और कहता है एसेट के निदेशक रैंडी अब्राम ने कहा कि एक पैच पर काम कर रहा है।

अभी, स्टक्सनेट कीड़ा एक बहुत ही छोटी मात्रा बनाती है - एक प्रतिशत के 1/100 वें से कम - मैलवेयर इंटरनेट पर देख रहा है, एसेट के निदेशक रैंडी अब्राम ने कहा एक साक्षात्कार में, तकनीकी शिक्षा के।

हालांकि यह बदलने की संभावना है। "यह सबसे प्रचलित हमले वैक्टरों में से एक बनने की संभावना है," उन्होंने कहा। "मुझे उम्मीद है कि कुछ महीनों के भीतर, अगर हम लिंक भेद्यता का उपयोग करते हुए हजारों टुकड़े मैलवेयर नहीं हैं तो हम सैकड़ों देखेंगे।"

रॉबर्ट मैकमिलन में कंप्यूटर सुरक्षा और सामान्य तकनीक को तोड़ने के लिए आईडीजी समाचार सेवा । @bobmcmillan पर ट्विटर पर रॉबर्ट का पालन करें। रॉबर्ट का ई-मेल पता [email protected]