Компания Symantec, производитель программного обеспечения для защиты компьютера, сделала заявление в котором говорится о распространении угрозы, эксплуатирующей уязвимость Windows.
Новый червь W32.Stuxnet, имеющий в своем коде элемент руткита, зафиксирован около месяца назад. Аналитики компании Symantec уже за первые 72 зафиксировали около 14 тыс. уникальных IP-адресов, инфицированных данным червем и совершавших попытки связаться с контролирующим сервером.
По данным Symantec, вирус наносит удар по азиатским странам. Около 60% инфицированных систем находится в Иране, на втором месте Индонезия. Из стран СНГ наибольшее количество зараженных червем W32.Stuxnet систем зафиксировано в Азербайджане – примерно 2,57% от мирового числа. Среди систем, которые поражает данный червь: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP, Windows 7.
Как удалось выяснить специалистам Symantec, отключение автозапуска флэшек в борьбе с угрозой не помогает. Уязвимость заключается в способе, которым Windows Explorer управляет файлами .lnk. Таким образом, функцией автозапуска это никак не связано, пояснили в Symantec.
По информации компании, угроза содержит множество различных функций, которые в настоящее время исследуются. На данный момент известно, что червь может проникать в системы SCADA (система контроля над сбором и обработкой промышленной информации) и собирать информацию из них. Он может также собирать другую информацию, относящуюся к серверам и сетевым конфигурациям.
Приглашаем посетить ФОРУМ, на котором можно получить ответы на любые вопросы, связанные с использованием операционной системы Windows 7.
Ключевые слова: уязвимость
|