Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Хакерская атака использовала уязвимости Flash и Windows RSS

Хакерская атака использовала уязвимости Flash и Windows

Текущий рейтинг: 5 (проголосовало 4)
 Посетителей: 1327 | Просмотров: 1454 (сегодня 0)  Шрифт: - +

На прошедшей неделе случилась очередная атака со стороны предположительно российской хакерской группы под названием APT 28. 13 апреля было атаковано одно из международных правительственных учреждений, для чего использовались две программные уязвимости, одна из которых остаётся незакрытой.

Целью атаки было заставить перейти по ссылке, ведущей на определённый атакующий компьютеры жертв веб-сайт. Использовалась уязвимость  Adobe Flash Player под номером CVE-2015-3043, а затем незакрытая уязвимость от Microsoft под номером CVE-2015-1701, которая позволяет злоумышленникам получить повышенные привилегии на удалённом компьютере.

*

Сообщает об атаке работающая в сфере сетевой безопасности компания FireEye. По её данным, группа APT 28 проводит атаки на сайты политических и военных организаций с 2007 года. Национальную принадлежность группы определили по использованию настроек на ПО русском языке и время компиляции - рабочие часы в таких городах, как Москва и Санкт-Петербург.

Нынешнее вредоносное ПО напоминает прошлый бэкдор это же группы под названием CHOPSTICK, здесь используется тот же ключ шифрования RC4. Кроме того, нынешнее вредоносное ПО подключается к тем же командным серверам, что и прошлые образцы.

В прошлый вторник Adobe выпустила обновление Flash, которое закрывает используемую в данном случае уязвимость.

Автор: Алексей Алтухов  •  Иcточник: pcworld.com  •  Опубликована: 20.04.2015
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.