Перейти к содержанию

Новый эксплойт «захламляет» жесткий диск


Рекомендуемые сообщения

Программист Феросс Абухадиже, специализирующийся на веб-приложениях, создал и продемонстрировал в работе неожиданно эффективный эксплойт для технологии Web Storage. На своем сайте с красноречивым названием FillDisk.com («ЗаполниДиск.ком») разработчик показал, как можно через браузер заполнить свободное место на локальном жестком диске без ведома пользователя.

 

Предупреждаем – не стоит заходить на сайт FillDisk.com без особой на то необходимости. Уязвимости с несанкционированной загрузкой почти неограниченного объема данных подвержены такие актуальные браузеры, как Chrome, Safari и IE. В одном из экспериментов сам разработчик обнаружил, что каждые 16 секунд сайт FillDisk.com загружает 1 Гбайт ничего не значащих данных на твердотельный накопитель ноутбука MacBook Pro Retina.

 

Необычные возможности сайта FillDisk.com построены на манипуляциях с технологией Web Storage, включенной в спецификацию HTML5. Стандарт Web Storage призван облегчить работу с веб-сайтами за счет возможности сохранения части используемых данных на локальном жестком диске посетителя. Это может быть полезным при заполнении длинных веб-форм: если браузер неожиданно завершит работу, уже введенные данные останутся в целости и сохранности, когда посетитель зайдет на ту же страницу в следующий раз. Авторы стандарта специально предупреждают разработчиков браузеров, чтобы они предусматривали ограничения на случай злоупотребления данной функцией.

 

Конечно, браузеры Chrome, IE и Safari имеют ограничения на объем загружаемых для локального сохранения данных, но это ограничение действует только на отдельные субдомены, но не на домены более высокого уровня. Работа сайта FillDisk.com базируется на использовании множества субдоменов вида «1.filldisk.com», «2.filldisk.com» и так далее, чтобы передать максимальный объем данных на жесткий диск посетителя. Из всех браузеров, которые испытал Абухадижи на своем сайте, только Mozilla Firefox смог реализовать ограничение и остановить загрузку. Также автор эксплойта отмечает, что реализация такого опасного приема оказалась совсем несложной.

 

Чтобы не возлагать лишней вины на разработчиков браузеров, не выдержавших испытания на FillDisk.com, стоит отметить, что данный эксплойт не подвергает опасности персональные данные, а также не открывает возможностей для удаленного исполнения вредоносных кодов. По сравнению с многими другими уязвимостями, показанный на сайте FillDisk.com эксплойт можно охарактеризовать как малозначительный. В то же время, нетрудно представить злоумышленников, которые будут рассылать опасные ссылки хотя бы для того, чтобы позлить людей, а в некоторых случаях (подтверждено для нескольких не самых распространенных версий Chrome) возможно аварийное завершение работы браузера.

 

По материалам сайта Ars Technica.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonoa
      Автор lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • Fly13
      Автор Fly13
      Не очень добрый день)
       
      Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине.  Далее текст со скрина:
       
      contact email ukrhq@proton.me or dhelp@mailfence.com 
      send id
       
      Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
       
      Прошу помощи, готов к тратам
       

    • Kosch
      Автор Kosch
      После удаления трояна SEPEH осталось постоянное обращение к диску С:
      не особо интенсивное, но "лампочка" активности диска мигает непрерывно
      Причина не отлавливается никак ☹️
       
      Проверено sfc /scannow
      прописаны все твики реестра по указаниям хелперов
      FRST фиксы прописаны
      в безопасном режиме проблема остаётся
      загрузка с РЕ и проверка KRT ничего не находит
      ресурс-монитор никаких подозрительных процессов не показывает
       

       
      куда копать дальше?
    • Денис Виноградов
      Автор Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
×
×
  • Создать...