Car-tech

Το Malware αποδίδει την πλατφόρμα Java

Hacknet Greek Episode 1 | Ελληνικό Gameplay - Review | Simulation Games Στα Ελληνικά

Hacknet Greek Episode 1 | Ελληνικό Gameplay - Review | Simulation Games Στα Ελληνικά

Πίνακας περιεχομένων:

Anonim

Η Oracle κυκλοφόρησε δύο κηλίδες έκτακτης ανάγκης την Κυριακή για τη γλώσσα προγραμματισμού Java και την πλατφόρμα εφαρμογών της, η οποία είναι εγκατεστημένη σε εκατομμύρια υπολογιστές

Η τελευταία έκδοση της Java είναι η Ενημέρωση 11. Η Trend Micro έγραψε στο blog της ότι ειδοποιήθηκε για ένα ψεύτικο "Java Update 11" που υπάρχει σε τουλάχιστον έναν ιστότοπο. Εάν κάποιος χρήστης εγκαταστήσει την ψεύτικη ενημέρωση, κατεβάζει ένα κακόβουλο πρόγραμμα με backdoor.

"Μετά την εκτέλεση, αυτό το backdoor συνδέεται σε ένα απομακρυσμένο διακομιστή που επιτρέπει σε έναν πιθανό εισβολέα για να πάρει τον έλεγχο του μολυσμένου συστήματος », γράφει ο Paul Pajares, αναλυτής απάτης στην Trend.

Οι χάκερ συχνά αποκρύπτουν το κακόβουλο λογισμικό τους ως νόμιμη ενημέρωση λογισμικού, με την ελπίδα να συγχέουν το προσωπικό της πληροφορικής. Ενδιαφέρον για την περίπτωση αυτή είναι ότι η ψεύτικη ενημέρωση δεν εκμεταλλεύεται πραγματικά τις ευπάθειες που έβαλε η Oracle την Κυριακή, γράφει ο Pajares. Ο χρήστης προσπαθεί να κατεβάσει ένα διαφορετικό κομμάτι κακόβουλου λογισμικού.

"Η χρήση των ψεύτικων ενημερώσεων λογισμικού είναι μια παλιά τακτική κοινωνικής μηχανικής", γράφει ο Pajares. "Δεν είναι η πρώτη φορά που οι κυβερνοεγκληματίες εκμεταλλεύτηκαν τις ενημερώσεις λογισμικού."

Αποκτήστε το πραγματικό έμπλαστρο

Οι Pajares συμβουλεύουν τους χρήστες να λαμβάνουν ενημερώσεις μόνο από την ιστοσελίδα της Oracle. Η Trend Micro, μαζί με άλλες εταιρείες ασφάλειας και ειδικούς σε θέματα ηλεκτρονικών υπολογιστών, συμβουλεύει γενικά τους χρήστες να απεγκαταστήσουν το Java αν δεν είναι απαραίτητο, πράγμα που βοηθά στην εξάλειψη της έκθεσης στους κινδύνους από ελαττώματα λογισμικού.

Οι χρήστες μπορούν επίσης να επιλέξουν να διατηρούν την Java στον υπολογιστή τους αλλά τα απενεργοποιούν μέσα στο πρόγραμμα περιήγησης στο Web, και έτσι τα πιο πρόσφατα τρωτά σημεία που εκτίθενται στους χρήστες να επιτεθούν.

Τα δύο τρωτά σημεία που έχουν επιθεωρήσει την Oracle την Κυριακή θα μπορούσαν να χρησιμοποιηθούν από κακόβουλο "applet" εκτελείται αν ένας χρήστης έχει εγκαταστήσει Java. Τα applets είναι συχνά ενσωματωμένα σε ιστοσελίδες και τρέχουν στο πρόγραμμα περιήγησης.

Ο δημοσιογράφος ασφαλείας Brian Krebs έγραψε την Τετάρτη ότι μια εκμετάλλευση Java μηδενικής ημέρας για μια φαινομενικά ολοκαίνουργια ευπάθεια διαφημιζόταν για $ 5000 σε ένα υπόγειο φόρουμ hacking. Η διαφήμιση δημοσιεύτηκε για σύντομο χρονικό διάστημα και έπειτα εξαφανίστηκε, γράφει ο Krebs.

Οι υπάλληλοι της Oracle δεν απάντησαν σε ένα αίτημα ηλεκτρονικού ταχυδρομείου για σχόλια.

Στείλτε συμβουλές ειδήσεων και σχόλια στο [email protected]. Συνέχεια μου στο Twitter: @jeremy_kirk