Author Topic: umístění viru ve Windows Communications Apps  (Read 1768 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
umístění viru ve Windows Communications Apps
« on: October 07, 2015, 08:14:17 PM »
Zdravím! Chci se optati, zda je při fungování viru ještě v dnešní době důležité jeho umístění.  Dne 29. 9. 2015 Avast našel při hloubkové kontrole virus (resp. nebyla to kdysi jen stejnojmenná bezpečnostní chyba Acrobatu?) PDF:CVE-2013-3353 Expl. O dva dny později pak byl nalezen (před startem systému) ještě js:Decode-BXX Trj.

Došlo přitom k hacknutí mého mailu, který byl propojen s Windows 10 aplikací pošta. Ptám se proto, abych byl schopen zhodnotit škodu. Tzn. zda virus (/viry) napadl toliko komunikační aplikace Windows (tj. "lidé, pošta a kalendář") nebo mohl mít přístup ke všemu v počítači a navrch i k veškeré komunikaci ven (přes prohlížeče atp.).

Předem děkuji a samozřejmě chápu, pokud případná odpověď nebude jednoznačná. Dnes není nic jednoduchého. :) Tak či tak jsem si Váš program zaplatil v plné verzi, takže asi neděláte špatnou práci. ;)
« Last Edit: October 07, 2015, 08:32:10 PM by luhavel »

Offline Milos

  • Avast team
  • Super Poster
  • *
  • Posts: 2294
Re: umístění viru ve Windows Communications Apps
« Reply #1 on: October 08, 2015, 11:00:29 AM »
Dobry den,
detekce PDF:CVE-2013-3353 [Expl] je exploit pro Adobe Acrobat (Reader). Pokud jste mel Acrobata aktualizovaneho, tak by nemelo k expoitaci dojit. Pokud ne, tak podle https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3353 se mohlo stat cokoliv (pokud nejde o falesny poplach od Avastu) :-(

Milos