- W i r u s P C - polskie centrum antywirusowe - Uniewa偶niono certyfikat rootkita

Uniewa偶niono certyfikat rootkita

Uniewa偶niono wydany przez VeriSign certyfikat nale偶膮cy do Realtek Semiconductor. Zosta艂 on u偶yty przez cyberprzest臋pc贸w do podpisania sterownik贸w dla rootkita Stuxnet. Szkodliwy kod wykorzystuje nieznan膮 wcze艣niej luk臋 w wi臋kszo艣ci wersji Windows. Wczoraj opublikowany prototypowy kod, kt贸ry wykorzystuje wspomnian膮 dziur臋 do ataku na Windows XP SP3.

Stuxnet, o kt贸rym informowali艣my w ubieg艂ym tygodniu, rozpowszechnia si臋 za po艣rednictwem klips贸w USB i plik贸w skr贸tu (.lnk). To pierwszy szkodliwy kod wykorzystuj膮cy tego typu taktyk臋. Specjali艣ci uwa偶aj膮, 偶e wkr贸tce pojawi膮 si臋 nast臋pne, podobne rootkity.

殴r贸d艂o:
ArcaBit