Перейти к основному разделу

Троянец "StartPage" атакует дыру в Internet Explorer

20 мая 2003 г.

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакеров и спама, сообщает о регистрации в Рунете массовой рассылки электронных писем, содержащих троянскую программу "StartPage". На данный момент в службу технической поддержки компании уже поступило множество...

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакеров и спама, сообщает о регистрации в рунете массовой рассылки электронных писем, содержащих троянскую программу "StartPage". На данный момент в службу технической поддержки компании уже поступило множество обращений пользователей о случаях заражения этой вредоносной программой.

Рассылаемые письма выглядят следующим образом:

Использование русского языка однозначно указывает на Россию или страны бывшего СССР как на место происхождения "StartPage".

Внутри вложенного файла REG.ZIP содержится файл REG.HTML, при открытии которого запускается носитель "троянца" - файл REG.EXE. Интересная особенность состоит в том, что запуск осуществляется абсолютно незаметно для пользователя - для этого "StartPage" использует брешь "Exploit.SelfExecHtml" в системе безопасности Internet Explorer. Данная брешь была обнаружена более двух месяцев назад, однако "заплатка" для нее до сих пор отсутствует.

Этой уязвимости подвержены следующие продукты:

Microsoft Internet Explorer 5.0 for Windows 2000
Microsoft Internet Explorer 5.0 for Windows 95
Microsoft Internet Explorer 5.0 for Windows 98
Microsoft Internet Explorer 5.0 for Windows NT 4.0

"Инцидент может иметь далеко идущие последствия. Как известно, использование брешей для проникновения на компьютеры - любимое занятие вирусописателей. Именно этому методу обязано около 80% случаев всех вирусных инцидентов. Однако до сих пор практически все они были вызваны брешью "IFRAME". Сейчас мы наблюдаем как на "арену" выходит новая брешь, которая может дать толчок к созданию множества новых вредоносных программ и возникновению новых глобальных эпидемий", - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".

К счастью, "StartPage" является довольно безопасной программой. Среди ее побочных действий - модификация стартовой страницы Internet Explorer на сайт www.911club.ru.

Процедуры защиты от вредоносной программы уже добавлены в базу данных Антивируса Касперского. На данный момент использование антивирусной программы является единственным способом защититься от "StartPage": компания Microsoft до сих пор не выпустила "заплатку" для Internet Explorer, которая закрывает указанную брешь.

Троянец "StartPage" атакует дыру в Internet Explorer

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакеров и спама, сообщает о регистрации в Рунете массовой рассылки электронных писем, содержащих троянскую программу "StartPage". На данный момент в службу технической поддержки компании уже поступило множество...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы