-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: Krzysztofsf <k...@p...gazeta.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Nowy trojan - Banker-AJ Trojan - bierze na celownik brytyjczyków
Date: Fri, 19 Nov 2004 11:30:04 +0100
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 46
Message-ID: <o...@6...233.223.195-ip-bimap.salsa.pl>
References: <cnj0f2$rh2$1@news.onet.pl> <opshongtr24iukdk@krzysztofc>
<4...@n...home.net.pl> <2...@c...fuw.edu.pl>
NNTP-Posting-Host: 62.233.223.195
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; delsp=yes; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1100859978 24897 62.233.223.195 (19 Nov 2004 10:26:18 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Fri, 19 Nov 2004 10:26:18 +0000 (UTC)
X-User: krzysztofsf
User-Agent: Opera M2/7.54 (Linux, build 751)
Xref: news-archive.icm.edu.pl pl.biznes.banki:325678
[ ukryj nagłówki ]Dnia Fri, 19 Nov 2004 10:39:54 +0100, Michal Jankowski
<m...@f...edu.pl> napisał:
> "alexander" <SPAM@OFF> writes:
>
>> Przgladarka ma tu niewielkie znaczenie.
>
> Bo nie w przegladarce problem, tylko w m$windows.
>
> MJ
Zalezy w jaki sposob wirus dokopuje sie do windows.Ponizej przyklad
instalacji trojana dzieki niedawnemu bledowi IE (chyba jest juz patch?).
Jesli wirus jest rozpowszechniany poczta jako plik poczta, to przegladarka
faktyczie nie ma wiekszego wplywu, natomiast jesli jest pobierany ze stron
to moze zaistniec ponizszy mechanizm.Dlatego pytanie o mechanizm zarazania
jest jak najbardziej na miejscu i jest powiazane z uzywana przegladarka.
"Kolejny błąd został wykryty i opisany na liście NTBugtraq przez osobę
podpisującą się jako Rafel Igvi. Umożliwia on zamaskowanie prawdziwego
adresu strony WWW. Luka może zostać wykorzystana np. do stworzenia
"podróbki" strony e-banku i wykradania danych jego klientów (mimo, że
strona będzie fałszywa, użytkownik w polu adresowym będzie widział
poprawny adres). Odnośniki do taki "fałszywych" stron mogą być rozsyłane
e-maile lub umieszczane na stronach WWW.
Z kolei inny błąd ("cross zone scripting") umożliwia zmuszenie
przeglądarki IE do uznania dowolnej strony WWW za stronę "zaufaną" - czyli
taką, podczas wyświetlania której przeglądarka nie stosuje żadnych
dodatkowych zabezpieczeń.
Atak połączony
Zdaniem ekspertów, największe zagrożenia dla użytkowników wiąże się z
faktem, że opisane powyżej błędy mogą być wykorzystywane jednocześnie -
tzn. użytkownik może zostać zwabiony na "znajomą" stronę WWW (jej
prawdziwy adres będzie zamaskowany) i pobrać z niej niebezpieczną
zawartość (np. wirusa czy konia trojańskiego), ponieważ dzięki błędowi
'cross zone scripting' strona ta zostanie uznana za "zaufaną"."
http://www.pcworld.pl/news/news.asp?m=7&id=67676
http://www.di.com.pl/n/?lp=8072
http://secunia.com/advisories/13203/
http://secunia.com/advisories/13208/
--
Używam programu pocztowego wbudowanego w Operę: http://www.opera.com/m2/
Następne wpisy z tego wątku
- 19.11.04 11:48 Michal Jankowski
- 19.11.04 12:12 Krzysztofsf
- 20.11.04 07:08 alexander
Najnowsze wątki z tej grupy
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
Najnowsze wątki
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby