Uniewa偶niono certyfikat rootkita

Uniewa偶niono wydany przez VeriSign certyfikat nale偶膮cy do Realtek Semiconductor. Zosta艂 on u偶yty przez cyberprzest臋pc贸w do podpisania sterownik贸w dla rootkita Stuxnet. Szkodliwy kod wykorzystuje nieznan膮 wcze艣niej luk臋 w wi臋kszo艣ci wersji Windows. Wczoraj opublikowany prototypowy kod, kt贸ry wykorzystuje wspomnian膮 dziur臋 do ataku na Windows XP SP3.

Stuxnet, o kt贸rym informowali艣my w ubieg艂ym tygodniu, rozpowszechnia si臋 za po艣rednictwem klips贸w USB i plik贸w skr贸tu (.lnk). To pierwszy szkodliwy kod wykorzystuj膮cy tego typu taktyk臋. Specjali艣ci uwa偶aj膮, 偶e wkr贸tce pojawi膮 si臋 nast臋pne, podobne rootkity.

殴r贸d艂o:
ArcaBit