Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Загрузчик вредоносного ПО инфицирует компьютер без клика мышью

 
Настройки темы
Загрузчик вредоносного ПО инфицирует компьютер без клика мышью

В курсе событий


Сообщения: 16228
Благодарности: 280

Профиль | Отправить PM | Цитировать


IT » Загрузчик вредоносного ПО инфицирует компьютер без клика мышью
Если кто-то думает, что достаточно мне открывать файлы из неизвестных источников и не переходить По ссылкам, чтобы держаться подальше от вирусов, они ошибаются. Исследователи информационной безопасности обнаружили, что киберпреступники начали использовать загрузчики вредоносного приложения, которые устанавливают на компьютер бан...


Читать дальше на OSZone.net: "Загрузчик вредоносного ПО инфицирует компьютер без клика мышью"

-------
Новостная команда OSZone.net


Отправлено: 11:30, 12-06-2017

 

Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


То есть, пользователю предварительно нужно а) откуда-то получить эту презентацию и б) принудительно разрешить исполнение скриптов для Office. Не понимаю, как это соотносится с изложенной ребятами посылкой:
Цитата:
достаточно мне открывать файлы из неизвестных источников
Далее:
Цитата:
Современные версии Office обладают механизмом защиты
и не слишком современные — тоже. Почти лет двадцать, если мне не изменяет память. И шестнадцать лет — с отключённым по умолчанию исполнением скриптов.

Механизм отложенного заражения (не в автостартующих макросах и т.п.) тоже далеко не нов.

Отправлено: 12:31, 12-06-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 2597
Благодарности: 247

Профиль | Отправить PM | Цитировать


Цитата Iska:
Механизм отложенного заражения (не в автостартующих макросах и т.п.) тоже далеко не нов. »
а где почитать про это? Или это относится только к офису?
я после продажи компа в 2006 как-то выпал из контекста вопросов безопасности и как-то до сих пор не вернулся..

описанное в статье вполне на жс или даже цсс делалось методом "повесить действие на событие onmouseover" или "onmouseout" еще в 00 году. Я лично, правда, только безобидные вещи типа смены картинки, страницы, запуска композиции в встроенном в страницу плейере лепил, но туда с той же легкостью можно повесить и что-то иное.

Цитата Iska:
То есть, пользователю предварительно нужно а) откуда-то получить эту презентацию »
как понимаю, презенташка - не более чем ложный след, чтоб юзер не воспринимал сие как голый спам и не боялся открыть само тело письма. Хотя если открывать всё в аутглюке, то мож движок офиса автоматически подвержен заражению, хз..

Отправлено: 15:35, 13-06-2017 | #3


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата bredych:
а где почитать про это? »
Они ведь массовых заражений не вызывали, посему и особого внимания у журналистов не удостаивались.

Цитата bredych:
Или это относится только к офису? »
В общем-то нет, к любым вариантам. Просто Microsoft Office есть, считай, повсеместно, отсюда и внимание преимущественно к нему.

Цитата bredych:
на жс или даже цсс »
Э… переведите на английский, пожалуйста .

Отправлено: 23:38, 13-06-2017 | #4


Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


Всем - переходите на другие платформы.... и болячек не будет.
Цитата Iska:
Просто Microsoft Office есть, считай, повсеместно »
У меня нет. Всё, что мне нужно, обхожусь OpenOffice

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 02:28, 14-06-2017 | #5


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


yurfed, я не случайно добавил слово «считай» .

OpenOffice со товарищи имеет свои потенциальные бяки, но в силу того, что его распространение катастрофически низкое (в процентном соотношении, разумеется; в абсолютном выражении цифры вполне внушительные) — он не вызывает столь большого интереса у распространителей заразы.

Цитата yurfed:
Всем - переходите на другие платформы.... и болячек не будет. »
Будут. В неизмеримо меньшем количестве, но будут. И, равно как я писал выше: изменится процентное соотношение — изменится и процентное количество болячек.

Отправлено: 03:51, 14-06-2017 | #6


Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


Цитата Iska:
И, равно как я писал выше: изменится процентное соотношение — изменится и процентное количество болячек. »
Абсолютно согласен, но пока расклады на сегодня такие, какие имеем.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 05:45, 14-06-2017 | #7


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


yurfed, угу.

Отправлено: 05:50, 14-06-2017 | #8


Ветеран


Сообщения: 2597
Благодарности: 247

Профиль | Отправить PM | Цитировать


Цитата Iska:
посему и особого внимания у журналистов не удостаивались. »
я не почитатель хрен-тв ) Если эффект известный - значит где-то о нем писалось, наверняка не каждый знакомый с ним сам нарвался на сии грабли

Цитата Iska:
Э… переведите на английский, пожалуйста »
JS or even CSS


Цитата Iska:
OpenOffice со товарищи имеет свои потенциальные бяки, но в силу того, что его распространение катастрофически низкое (в процентном соотношении, разумеется; »
а низкое ввиду косячного функционала. Не в плане "а можно-ли извратиться", а в плане возможности работать, а не только играться с настройкой. То есть, имеем вариант - или использовать готовый продукт, или плакать, но кушать кактус. Большинство выбирает первое.

Отправлено: 18:00, 14-06-2017 | #9


Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


Цитата bredych:
ввиду косячного функционала. »
А давайте не делать MSOffice эталоном. Может тогда и покажется что всё нормально?
Вы как на это смотрите?

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 19:12, 14-06-2017 | #10



Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Загрузчик вредоносного ПО инфицирует компьютер без клика мышью

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Активность вредоносного ПО в первом полугодии снизилась OSZone News Новости информационных технологий 0 11-07-2016 12:30
Вопрос - защита системных процессов от вредоносного ПО algusev Защита компьютерных систем 1 23-03-2015 13:44
скрипт для автоматического клика мышью по определенной области на экране (из ХВЗ) haunted_milk AutoIt 1 30-01-2012 02:03
Мышь - Проблема с без проводной оптической мышью Куросаги Прочее железо 4 21-06-2011 12:26




 
Переход