SOS :: Security Operation Space
18 апреля, четверг, 00:00
|
Hot News:

Уязвимость ядра IE стала мишенью APT-атак

23 апреля 2018 г., понедельник, 17:09

Преступники распространяют вредоносное ПО под видом документов Microsoft Office и тщательно заметают следы.

Китайские ИБ-эксперты из компании Qihoo 360 сообщили о продолжительных атаках повышенной сложности (APT), использующих 0-day уязвимость в ряде продуктов Microsoft. Под угрозой находятся последние версии Internet Explorer и работающие на его ядре приложения.

Особенностью APT-атак является согласованность действий преступников и направленность на конкретные организации. Из всех видов угроз эта представляет наибольшую опасность, поскольку злоумышленники используют очень сложные типы зловредов и тщательно заметают за собой следы.

Об атаках стало известно 20 апреля, эксперты передали отчет о проблеме в Microsoft на прошлой неделе. Исследователи сообщают, что обнаружили множество документов MS Office, содержащих вредоносный код. Целью атаки является ограниченное число пользователей.

Жертве достаточно открыть специально созданный документ, чтобы с удаленного сервера началась загрузка вредоносного кода, с помощью которого преступники могут выкрасть конфиденциальную информацию.

Злоумышленники используют уязвимость нулевого дня в Internet Explorer, которую аналитики назвали «двойной удар». Зловред действует в обход UAC, использует технику отражающей загрузки DLL (Reflective DLL Loading), бесфайловый метод заражения и стеганографию, чтобы скрыть процесс передачи данных.

Команда 360 Core Security пока не опубликовала полный отчет об эксплойте уязвимости. В свою очередь представители Microsoft не подтвердили, но и не опровергли наличие угрозы. Компания заявила, что всегда поддерживает актуальное состояние защиты приложений, и призвала пользователей дождаться следующего «вторника патчей».

Ранее Internet Explorer испытывал другие проблемы с безопасностью. В прошлом году вирус-вымогатель Matrix уличили в эксплойте уязвимости CVE-2016-0189. Несмотря на то, что разработчик выпустил соответствующий патч еще в 2016 году, злоумышленники используют ее до сих пор.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.091
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.