Korzár logo Korzár

Ruskí hackeri predávali WMF exploit za 4 000 dolárov, tvrdí expert

Bezpečnostný špecialista z Kaspersky Labs na stránkach eWeek zároveň poznamenáva, že náznaky existencie exploitu zneužívajúceho rizikovú (a

medzičasom zaplátanú) chybu vo Windows sa objavili už oveľa skôr pred publikovaním chyby.

Hoci o hrozbe takzvaných zero-day WMF (Windows Metafile) útokov sa začalo verejne hovoriť až na sklonku decembra minulého roka, exploit na uvedenú bezpečnostnú chybu bol známy už dlhšie a predával sa ruskými hackerskými skupinami potenciálnym záujemcom za 4 000 dolárov. Tvrdí to bezpečnostný expert Alexander Gostev, pôsobiaci ako vírusový analytik u bezpečnostnej firmy Kaspersky Labs.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Ako uvádza ďalej eWeek (téme sa venoval ešte o. i CNET News), prvé náznaky evidencie exploitu boli vystopované už v polovici decembra 2005, teda celé dva týždne predtým, ako antivírusové spoločnosti začali oficiálne publikovať správy o zneužívaní WMF súborov k spusteniu rizikového kódu a prípadného ovládnutia cieľového systému. „Jeden z dôležitých aspektov celého problému je, že bezpečnostná trhlina bola prvýkrát identifikovaná skupinami počítačového podsvetia, poznamenáva Gostev.

SkryťVypnúť reklamu

„V polovici decembra sa dal uvedený exploit kúpiť na viacerých špecializovaných stránkach. Dve alebo tri hackerské skupiny z Ruska ho predávali po 4 000 USD, dodáva bezpečnostný expert. Samotná možnosť zneužitia bezpečnostnej chyby mala byť podľa Gosteva detekovaná už okolo prvého decembra (neznámou osobou), no trvalo niekoľko dní kým uzrel svetlo sveta exploit.

Jim Melnick z iDefense tvrdenia Gosteva viac-menej podporil. Podľa Melnicka zaznamenali určitú aktivitu na ruských stránkach. Podľa všetkého bol najskôr exploit vyskúšaný na malých cielených útokoch, kým sa celý problém celosvetovo medializoval. Na sklonku posledného mesiaca v roku, 27. decembra, sa na mailing liste Bugtraq sa objavila (prvá) správa, že na webových stránkach sa objavujú rizikové WMF súbory, ktoré prechádzajú cez sito antivírusových skenerov:

SkryťVypnúť reklamu

„Warning the following URL successfully exploited a fully patched windows xp system with a freshly updated norton anti virus, vložená autorom „noemailplsnoemail.ziper. Správa obsahovala i URL odkaz na príslušný spustiteľný exploit. Od 29. decembra po prvý januárový týždeň 2006 sa objavilo viac než tisíc rizikových WMF obrázkov.

Výsledkom zverejnenia kritickej bezpečnostnej chyby bolo aj vydanie neoficiálnych záplat neoficiálnej záplaty resp. záplat aj oficiálnej záplaty od Microsoftu, ktorá nakoniec vyšla vzhľadom na svoju dôležitosť mimo plánovaný cyklus vydávania záplat. Microsoft z problému plánuje vyvodiť poučenie a chce revidovať svoje kódy, aby sa podľa možnosti podobná situácia neopakovala.

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Aká bytová architektúra dnes developerom predáva?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Motoristi späť za volantom. Riziko nehôd opäť rastie.
  2. Lávové polia i skvostné pláže. Lanzarote je dôkazom sily prírody
  3. Tvorivé háčkovanie aj 30 otázok pre Hanu Gregorovú
  4. Budúci lesníci opäť v teréne: S LESY SR vysadia les novej generá
  5. Slovenské naj na jednom mieste. Stačí lúštiť
  6. Nový rekord v politickom terore utvorili Červení Khméri
  7. Šéf nemocníc v Šaci Sabol: Nemôžeme byť spokojní s počtom roboti
  8. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 103 946
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 21 950
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 11 776
  4. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 6 906
  5. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 5 687
  6. Takto bude vyzerať nové námestie na začiatku Dúbravky 5 583
  7. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 4 892
  8. Šaca - centrum robotickej chirurgie na východe Slovenska 4 532
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu