Filme integrale, pe YouTube
Blogurile WordPress, atacate de viermi
Viermele poate fi greu de prins, explică Mullenweg: „Înregistrează un utilizator, foloseşte un bug de securitate (reparat mai devreme în cursul anului), pentru a permite executarea codului prin structura permalink, face el însuşi un admin, apoi foloseşte JavaScript pentru a se ascunde atunci cînd accesezi pagina utilizatorului, încearcă să-şi cureţe urmele, iar în final dispare discret, astfel încît nu poţi observa cînd introduce spam-uri şi malware-uri în postările mai vechi“.
Vulnerabilitatea care permite atacul a fost descoperită pe 11 august, moment în care WordPress a încurajat utilizatorii să facă upgrade la versiunea 2.8.4. Cu toate acestea, mulţi oameni nu au trecut încă la versiunea nouă, iar rapoartele on-line arată că viermele avansează îngrijorător, cu fiecare minut.
Viermele nu afectează versiunea curentă 2.8.4. Acesta afectează doar blogurile WordPress individuale. Blogurile găzduite pe WordPress.com nu se află în pericol. Utilizatorii pot găsi linkuri de upgrade şi instrucţiunile aferente pe http:// codex.wordpress.org/Upgrading_WordPress.
Top 10, luna august – ameninţări de securitate
n Pe locul II, Trojan.Autorun.Inf deţine un procentaj de 10% din totalul sistemelor infectate în România. Numărul extrem de mare al sistemelor infectate decurge din faptul că troianul este utilizat pe scară largă de mai multe familii malware pentru a se propaga prin dispozitivele detaşabile (flash drive sau hard disk extern). Această metodă este specifică atacurilor tip vierme, precum Win32.Worm. Downadup şi Win32.TDSS.
n Downadup ajunge pe locul III, cu peste 6% din totalul sistemelor infectate. Cunoscut şi ca Conficker sau Kido, acesta le limitează accesul producătorilor de soluţii de securitate la site-uri, iar cea mai recentă variantă a sa instalează aplicaţii antivirus false pe sistemele deja infectate.
n Pe locul IV îl regăsim pe Trojan.Autorun. AET, un cod malware care se propagă folosind fişierele Windows partajate, precum şi mediile de stocare detaşabile.
n Locul V este rezervat unui virus polimorf, Win32.Sality.OG. Acesta îşi injectează codul criptat în fişierele executabile de pe sistem (.exe şi .scr). Pentru a-şi camufla prezenţa, virusul instalează un rootkit şi încearcă să compromită aplicaţiile antivirus instatate pe sistemul infectat.
n Trojan. JS.PYV se situează pe locul VI. Acesta este un script care afectează utilizatorii ce navighează pe site-uri maliţioase sau pe site-uri legitime, dar care au fost compromise de atacatori prin introducerea unor elemente iFrame.
n Trojan.Vb.BO, ameninţarea ce ocupă locul VII, este programat în Visual Basic şi caută în hard disk fişiere cu extensiile .mpg, .avi, .jpg şi .mp3. Troianul creează apoi copii executabile (.exe) ale acestor nume de fişiere, apoi injectează propriul său cod. Fiind cel mai frecvent, Trojan. Vb.BO se răspîndeşte prin programe de partajare ale fişierelor, precum DC++.
n Win32.Worm.IMStealer.A, ameninţarea de pe locul VIII, încearcă să se distribuie prin diferiţi clienţi de mesagerie-instant precum Skype, Yahoo Messenger, Windows Live Messenger, AIM şi ICQ. Pentru a se transmite, viermele caută ferestrele deschise ale aplicaţiilor sus-menţionate şi îşi expediază copiile sale întregii liste de contacte prin emularea acţiunilor tastaturii şi ale mausului.
n Pe locul IX găsim un cod malware puţin mai neobişnuit, construit cu Borland (acum intitulat Embarcadero) Dephi, versiunile de la 4 la 7, şi denumit Win32.Induc.A. Virusul nu infectează fişierele binare, ci îşi injectează în SYSCONST.PAS codul său maliţios. Acesta este folosit apoi de compilator în orice acţiune viitoare, care creează automat fişiere executabile infectate.
n Ultimul loc în topul BitDefender este atribuit viermelui de Internet şi de reţea Worm.Autorun.VHG, care exploatează vulnerabilitatea MS08-067 din Windows, pentru a se rula de la distanţă folosind o procedură specială. Prezenţa sporită a viermelui în Topul 10 al ameninţărilor din România indică faptul că utilizatorii nu instalează întotdeauna actualizările în sistem, aşa cum este recomandat.
Sursa: BitDefender

