Эксперты обнаружили уязвимость нулевого дня в Windows

Статус
В этой теме нельзя размещать новые ответы.
Сообщения
2.201
Реакции
492
Брешь эксплуатируется злоумышленниками в ходе шпионской кампании против НАТО, Украины и Польши.

Во вторник, 14 октября, эксперты компаний iSIGHT Partners и Microsoft сообщили об обнаружении уязвимости нулевого дня в Windows и Windows Server 2008 и 2012. По словам исследователей, брешь эксплуатируется в ходе шпионской кампании, проводимой Россией. Эксплуатируя уязвимость, злоумышленники инфицировали вредоносным ПО Sandworm компьютерные системы НАТО, правительств Украины и Польши, ряда европейских промышленных компаний, а также ученых из США.

«Мы можем подтвердить, что НАТО была затронута. Из нескольких источников нам известно, что жертвами стали множество организаций в Украине. Мы видели, что они (ред. – злоумышленники) использовали инфраструктуру Украины как часть своих атак», - сообщил старший менеджер по вопросам угроз кибершпионажа Джон Халтквист (John Hultquist).

Эксперт отметил, что применяемый злоумышленниками эксплоит очень высокотехнологический и сложный. Судя по всему, его разработчики потратили немало времени на создание подписей. Осуществляемая с помощью этого эксплоита атака не нарушает работу системы, благодаря чему остается незамеченной.

Исследователи из iSIGHT назвали стоящую за атаками группировку Sandworm Team. Это связано с тем, что в URL и коде некоторых образцов вредоносного ПО встречаются отсылки к научно-фантастическому сериалу «Дюна». Эксперты следят за активностью группировки с конца прошлого года. Предполагается, что она начала свое существование еще в 2009 году.

Для распространения вредоносного ПО Sandworm Team рассылает жертвам фишинговые письма со вложенными вредоносными документами. Многие из этих сообщений касаются обострения политических отношений между Украиной и Россией. В ходе атак злоумышленники применяют различные методы – используют вредоносное ПО BlackEnergy, эксплуатируют две уязвимости одновременно, а также используют брешь нулевого дня в Windows (CVE-2014-4114).

Подробнее:
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Разработчики WhatsApp призывают пользователей Windows как можно скорее обновить мессенджер до последней версии. Причина — устранение критической уязвимости с идентификатором CVE-2025-30401, которая могла позволить злоумышленникам запускать вредоносный код на компьютере жертвы. Проблема была...
Ответы
21
Просмотры
Группа UNC3886 относится к тем киберструктурам, которые редко попадают в новостные сводки, но постоянно фигурируют в технических отчётах исследовательских лабораторий. Она не оставляет громких «подписей», не занимается банальным взломом ради выкупа и практически не взаимодействует с жертвами. В...
Ответы
0
Просмотры
901
Эксперты «Лаборатории Касперского» обнаружили необычную кампанию по распространению майнера SilentCryptoMiner. Со сложной цепочкой заражения столкнулись пользователи в нескольких странах мира, в том числе в Беларуси, Индии, Узбекистане и Казахстане. Наибольшая доля кибератак* зафиксирована в...
Ответы
2
Просмотры
755
Организованная преступность XXI века всё чаще выходит за пределы физического мира. Даркнет, криптовалюты, взлом инфраструктур — всё это стало полем деятельности высокотехнологичных группировок, ориентированных не на уличное насилие, а на цифровые атаки и финансовую дестабилизацию. Особое место в...
Ответы
10
Просмотры
Название Quantum в криминальной экосистеме даркнета - это не одна группа и не один продукт. Под этим зонтичным «брендом» чаще всего имеют в виду вымогательскую операцию Quantum Locker, выросшую на костях старого семейства MountLocker и примкнувшую к пост‑Conti ландшафту, а также одноимённые...
Ответы
0
Просмотры
809
Назад
Сверху Снизу