Вт, 18 Августа 2026, 04:31
Приветствую Вас Гость | RSS
Главная | Каталог статей | Регистрация | Вход
Меню сайта
Категории раздела
Политика [4]
Блок новостей полностью посвященный политике России и мира!
Экономика [1]
Блок новостей полностью посвященный экономике России и мира!
Происшествия [4]
Новости о всем что происходит в мире!
Культура [0]
Новости о культурных сенсациях России и мира!
Спорт [0]
Новости о мировом спорте!
Устройства [17]
Железо [18]
Софт [34]
Диски [1]
Игры [2]
Домены [1]
Для разработчиков [9]
Мобильные новости [4]
ИТ [35]
Наш опрос
Что нового вам бы хотелось видеть на сайте?

Всего ответов: 13
Статистика

В онлайне: 1
Гостей: 1
Пользователей: 0
Форма входа
Поиск
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • SKULAB-хороший сайт хорошего софта
    Главная » Статьи » Софт

    Новая угроза для служб DNS в локальных сетях
    Эксперты по безопасности Интернета обнаружили новую опасную угрозу в виде еще одной вариации вируса, получившего название Trojan.Flush.M. При попадании внутрь локальной сети этот вирус создает фальшивый DHCP-сервер, который затем переключает на себя все запросы от клиентских машин. После этого клиентские ПК начинают использовать ложные DNS-серверы, поэтому часто попадают на поддельные веб-сайты, внешне неотличимые от настоящих.

    Новая угроза для служб DNS в локальных сетях

    Главная угроза нового вируса, по мнению Йоханнеса Ульриха (Johannes Ullrich) из центра предупреждения угроз SANS Internet Storm Center, состоит в компрометации систем, которые сами по себе не подвержены уязвимости. Дело в том, что фальшивый сервер использует протокол DHCP (Dynamic Host Configuration Protocol), изначально предназначенный для автоматической настройки IP-адресов и параметров службы разрешения имен DNS (Domain Name System) на клиентских машинах, которые не могут самостоятельно отличить настоящий DHCP-сервер от поддельного без специальной настройки. В результате зараженная машина передает остальным системам адрес DNS-сервера злоумышленников – это позволяет перенаправлять запросы к благонадежным сайтам на любые, в том числе потенциально опасные веб-сайты. Новая версия вируса отличается тем, что не указывает имя домена DNS в передаваемых параметрах – это резко затрудняет обнаружение фальшивого DHCP-сервера в сети.

    Для борьбы с вирусом Trojan.Flush.M можно жестко прописать адреса DNS-серверов своего провайдера на каждой клиентской машине – в этом случае клиентские машины будут обращаться к настоящему DNS-серверу независимо от параметров, которые им передал фальшивый DHCP-сервер. Тем не менее, такой подход фактически неприменим в больших организациях, где работают сотни и тысячи машин. Также можно просто заблокировать адреса 64.86.133.51 и 63.243.173.162, которые авторы вируса используют в качестве ложных DNS-серверов, но такой подход не даст серьезного выигрыша – уже следующая версия вируса наверняка сможет использовать новые адреса, в том числе по команде злоумышленников.

    Более подробно о вирусе Trojan.Flush.M и связанных с ним угрозах можно узнать на сайте компании SANS.



    Источник: http://soft.mail.ru/pressrl_page.php?id=33047&page=2
    Категория: Софт | Добавил: skulab (22 Марта 2009) | Автор: SkuLab
    Просмотров: 214
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Хостинг от uCozCopyright MyCorp © 2026