Главная→Блог→Инциденты→15 июн 2006→Yahoo! жертва нового червя — как быть пользователям?
По сообщению Yahoo! количество аккаунтов, попавших под атаку почтового червя Yamanner, приближается «всего лишь» к двумстам миллионам.
Примечателен новый червь тем, что для активации вредного кода от пользователя не требуется совершения каких-либо действий, помимо открытия письма в веб-интерфейсе Yahoo Mail. Когда пользователь открывает письмо, исполняется скрипт, рассылающий червя на все адреса из адресной книги пользователя, в которых домен соответствует @yahoo.com либо @yahoogroups.com.
Помимо этого, открывается заданная веб-страница (в настоящий момент не функционирует), а адресная книга зараженного аккаунта отсылается на заданный сервер.
Очевидно, что функционал невинный. Два «но»:
Yahoo! предпринимает меры для фильтрации почтовых сообщений, использующих данную уязвимость, а также рекомендует переходить на новую тестовую версию почтового программного обеспечения от Yahoo! —Yahoo Mail Beta, для которой данная уязвимость не актуальна.
Наша альтернативная рекомендация — не использовать веб-интерфейсы для чтения почты, но скачивать ее в автономный почтовый клиент.
Комментарии