Εκμεταλευόμενοι ένα καινούριο exploit του Mozilla Firefox, κακόβουλοι χρήστες πραγματοποιούν επιθέσεις σε χρήστες Firefox 3.5 και 3.6 που επισκέπτονται το site των βραβείων Nobel.
Όσοι επισκέπτονται το εν λόγω site χρησιμοποιώντας Firefox, μολύνονται κρυφά με το Trojan Belmoo, που δίνει πλήρη έλεγχο του υπολογιστή στον επιτιθέμενο.
Μετά την εγκατάσταση του το Belmoo δημιουργεί ένα εκτελέσιμο αρχείο στο \Windows\temp directory και το ρυθμίζει να εκτελείται αυτόματα στην εκίνηση του υπολογιστή.
Το trojan προσπαθεί να συνδεθεί σε 2 IP διευθύνσεις server στη Taiwan από τον οποίο γίνεται ο απομακρυσμένος έλεγχος των μολυσμένων υπολογιστών.
Η Mozilla παραδέχτηκε το πρόβλημα και δήλωσε πως εργάζονται ήδη σε λύση που θα δοθεί άμεσα στους χρήστες firefox μετά τις δοκιμές.
Για την ώρα το site των βραβείων Nobel μπλοκάρεται αυτόματα από τον Firefox, αν και δεν είναι γνωστό αν είναι μολυσμένα και άλλα sites και η μόνη λύση είναι το κλείσιμο της Javascript ή η χρήση του NoScript.
Πηγή : Techspot
Εμφάνιση 1-15 από 62
-
28-10-10, 11:32 Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων Nobel #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.598
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
28-10-10, 11:33 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #2
Νατα μας....τελευταία η φόφη έχει γίνει μόνιμος στόχος
-
28-10-10, 11:49 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #3
Βγήκε το update που διορθώνει το πρόβλημα, Firefox v3.6.12.
-
28-10-10, 12:20 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #4- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
28-10-10, 12:26 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #5
Και εγώ έχω απογοητευθεί από τον firefox. Κόλλησα και στο HTPC το ThinkPoint και μου μόλυνε το explorer.exe & winlogon.exe...
Γεμάτος τρύπες έχει καταλήξει να είναι...
Και όλα αυτά τα updates από τα πρόσθετα κάθε μέρα...
Από την άλλη δεν θέλω να βάλω και chrome, και να στέλνω κάθε μέρα ανάλυση στην google...
-
28-10-10, 12:33 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #6
-
28-10-10, 12:37 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #7
-
28-10-10, 12:46 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #8
Καλά όχι και γεμάτος τρύπες... Άσε που λογικά θα έχουμε fix σε χρόνο μηδέν.
Δηλαδή αυτό το flaw επηρεάζει μόνο windows ε?
(γράφω από firefox σε debian)
Κάνω προσπάθεια να βάζω ; αντι για ?
-
28-10-10, 12:46 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #9
-
28-10-10, 13:19 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #10
Πριν από δυο εβδομάδες περίπου, μπήκα σε μια ιστοσελίδα, απόλυτα mainstream και μεγάλης επισκεψιμότητας. (www.space.com). Επειδή ήθελα να δω ένα βίντεο και βαριόμουν, ενεργοποιησα προσωρινά όλα τα scripts . Και αμέσως χτύπησε το avast!! Η ουσία είναι πως πουθενά δεν είσαι ασφαλής, αλλά τουλάχιστον αν χρησιμοποιείς περισσότερα από ένα δίχτυα ασφαλείας, μπορεί και να τη σκαπουλάρεις αν χαλαρώσεις και δεν προσέξεις.
Τελευταία επεξεργασία από το μέλος ares : 28-10-10 στις 13:25.
Η φαλάκρα είναι απόδειξη αρρενωπότητας μόνο αν είσαι Klingon.
-
28-10-10, 13:45 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #11
Deep freeze μήπως?
-
28-10-10, 13:50 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #12
Το εν λόγο site έχει πάρει χαμπάρι ή κοιμόνται ύπνο βαθύ
-
28-10-10, 13:51 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #13
Αυτό σημαίνει ότι τα sites αυτά τρέχουν προφανώς μή επιτρεπτό κώδικα στα javascripts τους.
Επομένως, δεν φταίει ο Firefox, αλλά τα sites αυτά.Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.
-
28-10-10, 13:52 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #14
-
28-10-10, 13:55 Απάντηση: Flaw του Firefox μολύνει τους χρήστες του που επισκέπτονται το site των βραβείων #15Firefox Update fixes 0-day Vulnerability
October 28, 2010, 3:31 am
The Mozilla Foundation just released Firefox 3.6.12 – and closed only 1 critical*, previously unknown 0-day vulnerability** in the web browser which was already actively abused on the Internet.
The issue became public just a day ago, the developers had the information since Monday this week though. Nevertheless the security hole got fixed in record time. The update is available through the automatic update system and can get manually installed by going to Firefox’ help-menu and clicking on “Check for updates”. Firefox users and administrators should install the update immediately to secure the computer.
http://techblog.avira.com/2010/10/28...nerability/en/
http://www.mozilla.org/security/anno...sa2010-73.html
**
http://techblog.avira.com/2010/10/27...n-the-wild/en/
Mozilla patches Firefox zero-day bug in 48 hours
Browser maker reacts fast to fix flaw in Firefox 3.5 and 3.6
http://www.computerworld.com/s/artic...ug_in_48_hoursΤελευταία επεξεργασία από το μέλος opener : 28-10-10 στις 14:01.
Παρόμοια Θέματα
-
To TorrentSpy υποχρεώνεται να παρακολουθεί τους χρήστες του
Από SABBATH στο φόρουμ ΕιδήσειςΜηνύματα: 26Τελευταίο Μήνυμα: 17-06-07, 02:27 -
Πληθαίνουν οι χρήστες του Firefox
Από aesir στο φόρουμ ΕιδήσειςΜηνύματα: 34Τελευταίο Μήνυμα: 09-11-05, 02:09 -
Η ακρίβεια του Internet διώχνει τους χρήστες
Από KyR-X στο φόρουμ Γεγονότα και ΑπόψειςΜηνύματα: 64Τελευταίο Μήνυμα: 22-01-05, 12:00 -
Προσφορά του Priveshop για τους χρήστες του ADSLgr.
Από NeK στο φόρουμ ΕιδήσειςΜηνύματα: 0Τελευταίο Μήνυμα: 29-07-04, 05:34 -
Τι έγινε τελικά με τους χρήστες του πιλοτικού ?
Από zDSL στο φόρουμ COSMΟΤΕ ADSLΜηνύματα: 16Τελευταίο Μήνυμα: 15-09-03, 16:13
Bookmarks