RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Очередной троян использует дыры в Outlook Express
11:27PM Monday, Feb 3, 2003
Компьюлента. 3 февраля 2003 года, 23:27

Компания MessageLabs сообщает о появлении новой троянской программы, использующей особенности почтового клиента Outlook Express. В течение двух дней 25 и 26 января фильтры MessageLabs перехватили около 3000 заражённых сообщений. Новый троян был назван W32/Sadhound.

Для маскировки троян использует особенности механизма обработки заголовков электронных писем в Outlook Express. Определение типа вложенного в письмо файла происходит там вовсе не так прямолинейно, как должно бы. Пока у файла только одно расширение, Outlook Express работает правильно. Но если файлу дать сразу три расширения, почтовая программа сделает нечто весьма странное. Первое расширение она покажет пользователю, по третьему подберёт иконку файла, а второе расширение использует, чтобы определить, как открыть этот файл.

Если в качестве первого и третьего расширения указать .jpg, а в качестве второго - .exe, у пользователя не возникнет никаких сомнений в том, что перед ним картинка. Однако при попытке открыть вложение, Outlook Express запустит его, так как второе расширение, по мнению программы, свидетельствует, что это исполнимый файл. Если в письмо будет вложен код, запускающий троян при чтении письма, заразить систему становится совсем просто.

Таким способом иногда удаётся обмануть не только пользователей, но и многие программы, например, почтовые фильтры, отыскивающие файлы по их расширению. Как правило, антивирусные фильтры блокируют исполняемые файлы, но пропускают картинки или архивы. Большинство из них ничего не знает о замысловатом способе определения типа файла, которым пользуется Outlook Express, и обращают внимание только на последнее расширение.

Несмотря на все ошибки в Outlook Express, обнаружить подлог все-таки можно. Если щелкнуть на значке скрепки (для открытия вложения), то имя файла отобразится с первым расширением и многоточием после него. Внимательного пользователя это многоточие должно насторожить - оно свидетельствует о том, что файл может оказаться не тем, чем кажется.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Скоро испытают автомобиль с космической системой контроля скорости
  • Цифровая 2х мегапиксельная мыльница BenQ DC 2300.
  • ''Чудо техники'' не пускают на улицы
  • Голоса из будущего
  • Western Digital разработала 250-гигабайтный винчестер
  • ПОРТАтивный флеш-ридер шесть-в-одном от Iwill.
  • Радио по-новому: музыка отовсюду
  • Hitachi A5303H – цветной дисплей, камера и никаких антенн.
  • До появления новых процессоров Intel и AMD осталось несколько месяцев
  • Музыкальные сумки для Apple iPod.
  • IBM и AMD объединяются, чтобы создать суперпроцессор

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Новая технология поиска жизни на Марсе и других планетах

Катастрофа Columbia: первые результаты расследования

AMD представила новый серверный процессор Athlon MP 2600+

Хакеры взломали серверы NASA

Компактный файловый сервер Sony FSV-PGX1 с контроллером WLAN

Oracle против Orakl


Грузовой космический корабль "Прогресс-М" успешно стартовал к МКС

Microsoft продолжает нести убытки от Xbox

Японцы впервые стали платить за мобильную связь больше, чем за проводную

Ручной сканер WLAN-сетей

Crucial открыла центр продаж оперативной памяти для серверов

В Южной Корее хотят засудить Microsoft из-за Slammer

Samsung изготовила чип, объединяющий ARM-процессор, SDRAM и флэш-память

Cоздатель Doom сравнивает Radeon 9700 Pro и GeForce FX

Объемы продаж мониторов Rolsen выросли в семь раз

Первая информация о новом КПК Sony Clie PEG-TG50 на платформе Palm

ATI переписывает драйверы для FireGL X1

Micron намерена завоевать индийский рынок

Microsoft приводит систему .Net Passport в соответствие с требованиями ЕС

Мегафон запускает коммерческий MMS-сервис

Евросоюз принимает единые правила защиты копирайта



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact