Кіріспе

Зиянды бағдарлама

Компьютерлік техникада, Download.ject (сондай-ақ Toofer және Scob деп те аталады) – Microsoft Windows серверлері үшін арналған зиянды бағдарлама. Microsoft Internet Information Services (IIS) жүйесінде жұмыс істейтін, қауіпсіз емес веб-сайтқа орнатылғанда, ол сайттың қызмет ететін барлық беттеріне зиянды JavaScript-ті қосады. Download.ject – Windows жүйесіндегі Internet Explorer пайдаланушыларының компьютерлерін, жай ғана веб-бетті қарау арқылы зиянды бағдарламамен (артқы есік және пернелерді тіркегіш) зарарлауға болатын алғашқы жағдай. Ол 2004 жылдың 23 маусымынан бастап, көптеген серверлерді, оның ішінде қаржылық сайттарды зарарлаған кең ауқымды шабуыл кезінде белгілі болды. Осы шабуылдан кейін, қауіпсіздік кеңесшілері IE орнына Opera немесе Mozilla Firefox қолдануды ұсына бастады. Download.ject – вирус немесе құрт емес, ол өздігінен таралмайды. 23 маусымдағы шабуыл IIS-те жұмыс істейтін серверлерді автоматты түрде сканерлеу арқылы жасалған деп болжануда.

2004 жылғы 23 маусымдағы шабуыл

Хакерлер жүктеуді орналастырды. Windows 2000 жүйесінде IIS 5.0 бағдарламасын пайдаланатын қаржылық және корпоративтік веб-сайттарға белгілі бір осалдықты пайдаланып кірді. (Осалдыққа түзету болған, бірақ көптеген әкімшілер оны қолданбаған.) Шабуыл алғаш рет 23 маусымда байқалды, бірақ кейбір зерттеушілер оның 20 маусымда басталуы мүмкін деп санайды. Жүктеу. ject бұзылған серверлерден алынған барлық веб-беттерге JavaScript фрагментін қосты. Егер мұндай сервердегі кез келген бет Windows үшін Internet Explorer (IE) арқылы ашылса, JavaScript іске қосылып, Ресейде орналасқан серверден түрлі артқы есіктер мен кілттік тіркегіштердің бірін жүктеп алып, екі осалдықты пайдаланып пайдаланушының компьютеріне орнатады – біреуіне түзету бар, ал екіншісіне жоқ. Бұл осалдықтар Windows үшін IE-нің барлық нұсқаларында кездесті, бірақ сол кезде тек бета-тестілеуде болған Windows XP Service Pack 2 нұсқасында болған жоқ. Бұрын да серверлік және браузерлік қателер пайдаланылған. Алайда, бұл шабуыл екі қатенің біріктірілуімен, танымал веб-сайттарға орналастырылуымен (зардап шеккен сайттардың тізімі жарияланбады) және шабуылда қолданылған бұзылған сайттар желісінің бұрынғылардан әлдеқайда көп – мыңдаған сайттарды құрауымен ерекшеленді. Microsoft пайдаланушыларға инфекцияны жою және қауіпсіздік параметрлерін максималды деңгейге көтеру туралы кеңес берді. Қауіпсіздік сарапшылары сондай-ақ JavaScript-ті өшіруді, Internet Explorer-дан басқа веб-браузерді пайдалануды, Windows-тан басқа операциялық жүйені пайдалануды немесе тіпті Интернетке кірмеуді ұсынды. Бұл шабуыл 25 маусымда, жүктеу. ject артқы есікті орнатқан сервер өшірілген кезде бейтараптандырылды. Microsoft 2 шілдеде Windows 2000, 2003 және XP үшін түзету шығарды. Сол кездегі электрондық пошта құрттарымен салыстырғанда бұл үлкен шабуыл болмаса да, IE-нің дерлік барлық қолданыстағы орнатулары – сол кездегі веб-браузерлердің 95% – осал болды және бұл IE-нің негізгі операциялық жүйені осал қалдыратын бірнеше қатесінің соңғысы болды, бұл баспасөзде үлкен алаңдаушылық тудырды. Тіпті кейбір бизнес баспасөздері Windows XP SP2 алдын ала шығарылымы шабуылға қарсы тұрақты болғанына қарамастан, пайдаланушыларға басқа браузерлерге ауысуды ұсынды.