Уязвимости в Java активно используются интернет-мошенниками
- 18.11.2010 13:29Специалисты G Data Software отметили увеличение объем вредоносного кода, распространяемого кибер-мошенниками через уязвимости в Java. Об этом свидетельствует ежемесячный отчет, подготовленный экспертами лаборатории безопасности компании G Data Software, в котором впервые за десять месяцев появились новые лидеры в Tоп 10 среди вредоносных программ. До этого наибольшую опасность представляли уязвимости в PDF. Сейчас они сменились на Java эксплойт.
Самым популярной угрозой является Java.Trojan.Exploit.Bytverify.N, которую можно найти на взломанных веб-сайтах. Троян приникает на ПК с операционной системой Windows с помощью манипулируемого Java-Applet через Drive-by-Dowload. G Data Software рекомендует помимо настройки защиты в режиме реального времени обязательно обновлять любое установленное программное обеспечение.
Пробелы в системе безопасности Java открывают для преступников большой технический потенциал: именно этот процесс производства и распространения вредоносного кода по стал значительно проще по сравнению с другими формами инфицирования. Предупреждающие сообщения об уязвимостях в сервисах PDF способствовали усовершенствованию системы. Благодаря многочисленным обновлениям системы безопасности производителям PDF-Reader удалось значительно усложнить процесс разработки вредоносных программ. Это пока нельзая сказать о разработчиках Java.
Загрузки с базой JavaScript типа JS:Downloader постоянно усовершенствуются авторами вредоносных программ.
Коментарі (0)
Другие новости:
- 21.11.2024 14:56
- 15.11.2024 13:14
- 15.11.2024 12:27
- 08.11.2024 11:46
- 31.10.2024 11:40
- 30.10.2024 09:01
- 29.10.2024 16:37
- 29.10.2024 09:25