Новини

16:23
Турция поможет Украине автобусами
16:20
НАБУ порушило кримінальні провадження проти Голови Окружного адміністративного суду міста Києва та його заступника, коли програло проти них справу у суді
15:02
Резкий взлет криптовалют: чем опасен этот пузырь?
14:59
У Трампа планируют в 2018 году выделить Украине $350 млн
14:35
После блокировок российских соцсетей в Украине их аудитория увеличилась на 2 миллиона VPN-пользователей
11:59
Миссия МВФ завершила работу в Украине: сообщили, каких реформ ждут от нашей страны
11:44
Результаты английской Премьер-лиги 2017 становятся все интереснее
11:34
Реформа медицины. Вы дружно наплевали на себя. На своих детей. На своих родителей - Комаровский
11:19
Тарифы на общественный транспорт в Киеве повышаются: в чем причина?
11:14
В прямом эфире российского телеканала выдали новый яркий фейк об Украине: в соцсетях истерика
10:17
Самый необычный подарок для девушки насмешил интернет
10:06
Керченский мост трещит по швам (видео)
09:47
Безвиз: как на границе делают бизнес на очередях
09:00
На украинский авторынок хлынули «утопленники» и битые машины из Грузии
08:49
В Киеве могут закрыть Центральный автовокзал и автостанцию на Глушкова
08:45
Трамп разошелся: Одного из лидеров НАТО затолкал за спину
08:37
Андрей Данилко разоткровенничался о своей личной жизни
08:34
Каждый десятый украинец регулярно дает деньги на церковь
08:32
"Адреналин валит!" Стало известно о крайне рискованном приеме бойцов АТО
08:31
Катя Осадчая восхитила фанатов красотой в ярком платье
08:28
"Если бы не пацаны на Востоке": Новая песня "Квартала 95" покоряет Сеть
08:23
30 мая Нидерланды поддержат Соглашение между Украиной и ЕС
08:12
Обережно: громадянство України можна втратити мимоволі
08:04
На Киевщине чуть не устроили самосуд над водителями, которые привезли львовский мусор
07:41
Популярная украинская певица поразила откровенным образом
07:26
В Евросоюзе советуют украинцам сосредоточиться на стандартах ЕС, а не на расширении квот
07:19
Москаль сообщил плохую новость по безвизу
07:12
Американец с помощью науки доказал, что земля плоская
07:09
"Помучаетесь, потом привыкнете": жители Крыма рассказали о "покращеннях" при Путине
07:01
Даша Астафьева поразила публику сногсшибательным образом
06:45
Луценко сделал "промо-заявление" о наличии новых доказательств в деле Гонгадзе
06:38
Корея намерена инвестировать в развитие 4G и 5G в Украине
21:26
Масштабный пожар в России: кадры с места трагедии
21:12
Анджелина Джоли все еще ревнует Брэда Питта к другим женщинам
21:05
Український депутат злітав на іменини до очільника Московської церкви Кирила
21:02
"Зато нет очередей": в сети высмеяли "бум туристов" в оккупированном Крыму
20:21
Стали известны новые принципы начисления пенсионного стажа
20:04
Москаль: Насиров такой налоговик, как я космонавт
Більше новин

Вирус-шпион под названием Crisis начал атаку на виртуальные машины VMware

0

Экспертам по безопасности из компании Symantec удалось обнаружить и идентифицировать первый в своем роде вирус-шпион, который поражает виртуальные машины.

Вирус-шпион под названием Crisis начал атаку на виртуальные машины VMware

Ирония ситуации состоит в том, что как раз виртуальные машины долгое время использовались, как надежное средство для защиты от вирусов, поскольку работали в сильно изолированной среде исполнения. Вирус под названием Crisis вообще является довольно необычным видом угрозы – единый набор кода в нем используется для заражения множества целевых платформ, включая машины под управлением Windows и Mac OS X, устройства под управлением Windows Mobile и виртуальные машины VMware.

В прошлом месяце был обнаружен вирус Morcut, который превращает Mac-системы в системы дистанционной прослушки за счет перехвата переписки по электронной почте или через Интернет-пейджеры, а также за счет контроля микрофонов и камер, установленных на машине. Теперь исследователи обнаружили развитие идеи Morcut вы виде многоплатформенного вируса Crisis. Технически тело вируса представляет собой файл формата JAR (Java Archive), который маскируется под установочный файл Adobe Flash. Применение технологии Java позволяет вирусу заражать гораздо больше платформ, включая виртуальные машины, которые до сих пор являются популярным средством для защиты от заражений при работе с банковскими онлайн-приложениями или при исследовании потенциально вредоносных сайтов.

Когда вирус Crisis попадает на Windows-машину, он сразу начинает искать образы виртуальных машин VMware. Если такие образы найдены, вирус копирует себя в образ с помощью утилиты VMware Player. Как поясняют эксперты, это не является уязвимостью технологии VMware — это изначальное достоинство всех систем виртуализации: виртуальная машина представляет собой всего лишь файл или набор файлов на диске хост-машины. Файлы виртуальной машины обычно доступны для прямых манипуляций или монтирования, даже когда виртуальная машина не запущена.

Как определили исследователи вируса Crisis, исходный файл JAR сначала определяет, в какую систему попал. При заражении Mac OS X вирус Crisis открывает свой файл в формате Mach-O, который может запускаться на Mac-машинах. При попадании в Windows-систему вирус использует стандартный исполняемый файл, потом утилиту VMware Player для внедрения в виртуальные машины, а еще один модуль для Windows Mobile заражает мобильные устройства, когда они подключаются к зараженной Windows-машине.

На данный момент вирусом Crisis оказались заражены менее 50 машин по всему миру (по данным Symantec). Тем не менее, учитывая способность заражать Mac-машины и Windows-машины с перехватом коммуникаций по каналам Skype, Adium, MSN Messenger и других, вирус Crisis уже рассматривается, как серьезная угроза.

По материалам сайта Ars Technica.
Источник


Загрузка...