Обнаружен новый вирус, лишающий пользователей бумаги // 23 Ноября 2012

Обнаружен новый вирус, лишающий пользователей бумаги

Эпопея с вирусами, растрачивающими бумагу и чернила принтера, продолжается. Компания Symantec заявила об обнаружении нового червя, который запускает «мусорные» задания на печать.

Этот вредоносный код использует уязвимость Microsoft Windows Print Spooler Service Remote Code Execution (CVE 2010-2729), которая была обнаружена ещё в 2010 году. Червь по-разному ведет себя на компьютерах, на которых установлено обновление, закрывающее уязвимость CVE 2010-2729 и на которых оно ещё не установлено.

В первом случае W32.Printlove может пересылать себя по локальной сети на другой компьютер, используя уязвимость буфера печати, которая позволяет скопировать в любую папку какой угодно файл, переданный запросом на печать.

Если же обновление установлено, то при пересылке вирус сохраняется в папке буфера печати компьютера в виде .spl-файла, после чего компьютер начинает печать данного файла на подключённом общедоступном принтере.

W32.Printlove сохраняет подключение к удаленному компьютеру и периодически пытается его инфицировать, используя уязвимость буфера печати. Компьютеры могут быть заражены повторно, а также могут происходить множественные «мусорные» распечатки, отправляемые с разных компьютеров, пока червь не будет полностью удален из сети. Отслеживание источника нежелательной печати может оказаться значительно сложнее, если речь идет о нескольких инфекциях, присутствующих в сети. Сетевые администраторы могут идентифицировать заражённые ПК, просматривая .shd-файлы, расположенные в папке буфера печати на компьютере, который обеспечивает подключение к общедоступному принтеру.

Файлы SHD создаются операционной системой и содержат детальную информацию о запросе на печать. Для их просмотра можно использовать SPLViewer. Поскольку данные файлы используются службой буфера печати, ее необходимо сначала остановить. Администраторы могут обнаружить скомпрометированный компьютер по полю Computername, которое позволяет идентифицировать источник отправки задания на печать.

Мусорная печать – оборотная сторона медали устранения уязвимости CVE 2010-2729 на компьютерах, атакованных W32.Printlove. Возможно, существует связь между Trojan.Milicenso и W32.Printlove, но на данный момент это не подтверждено.

По материалам официального пресс-релиза.

Читайте еще:

Компьютеры учатся описывать рисунки

Компьютеры учатся описывать рисунки

Исследователи "научили" компьютеры интерпретировать изображения используя 330 английских слов. Таким образом, к примеру, фотография с изображением двух пловцов в бассейне может быть охарактеризована как "спорт", "люди", "плавание". Как известно, рисунки в Web индексируются с помощью так называемых тэгов. Но не...

19 Фев 2013

Руководители интернет-магазинов поделились опытом с коллегами на конференции «Электронная торговля-2006»

Руководители интернет-магазинов поделились опытом с коллегами на конференции «Электронная торговля-2006»

19-20 сентября состоялась вторая всероссийская конференция «Электронная торговля-2006», организатором которой выступила компания «Оборот.ру». На мероприятии обсуждались вопросы эффективного использования интернет-технологий в торговле, современные тенденции рынка электронной коммерции и другие темы, волнующие руководителей и сотрудников интернет-магазинов. По мнению организаторов, в этом...

19 Фев 2013

МВД и Генпрокуратура РФ собираются ограничить свободу слова в интернете

МВД и Генпрокуратура РФ собираются ограничить свободу слова в интернете

Руководство МВД и Генпрокуратуры под предлогом борьбы с экстремизмом обратилось к сенаторам с предложением законодательно ввести ответственность владельцев информационных ресурсов в российском сегменте интернета за размещаемую на них информацию. Заместитель генпрокурора РФ Виктор Гринь, выступая в среду в Совете Федерации, заявил...

07 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...