Найдена опасная уязвимость в Windows!

Дата 2018/9/14 11:15:00 | Раздел: Интернет

Злоумышленники активно используют не устраненную производителем уязвимость в операционной системе Windows. В числе пострадавших от нападения — пользователи из России, с Украины, из Польши, Германии, Великобритании, США, Индии, Чили и с Филиппин, свидетельствуют данные компании ESET.

Так называемая уязвимость нулевого дня была обнаружена 27 августа. Баг затрагивает с 7-й по 10-ю версии операционной системы и связан с работой планировщика задач Windows.

После того как эксплоит к уязвимости был обнародован, специалисты обнаружили, что ее для целевых атак использует кибергруппа PowerPool: хакеры изменили и перекомпилировали код. Атакам PowerPool подвергается ограниченное число пользователей. Однако злоумышленники отслеживают тренды и оперативно внедряют новые эксплойты, отмечает ESET.

Жертва атаки получает вредоносное письмо, которое предназначено для базовой разведки. Попав на компьютер, программа выполняет команды хакеров и передает им собранные с устройства данные. Если компьютер заинтересовал злоумышленников, на нем устанавливают бэкдор второго этапа, обеспечивающий постоянный доступ к системе. Уязвимость нулевого дня атакующие используют для расширения возможностей администрирования.

Ранее в сентябре выяснилось, что мошенники похищают фотографии и документы из чатов в WhatsApp с помощью шпионского программного обеспечения, замаскированного под популярный мессенджер Viber.

Источник: https://lenta.ru/


Злоумышленники активно используют не устраненную производителем уязвимость в операционной системе Windows. В числе пострадавших от нападения — пользователи из России, с Украины, из Польши, Германии, Великобритании, США, Индии, Чили и с Филиппин, свидетельствуют данные компании ESET.

Так называемая уязвимость нулевого дня была обнаружена 27 августа. Баг затрагивает с 7-й по 10-ю версии операционной системы и связан с работой планировщика задач Windows.

После того как эксплоит к уязвимости был обнародован, специалисты обнаружили, что ее для целевых атак использует кибергруппа PowerPool: хакеры изменили и перекомпилировали код. Атакам PowerPool подвергается ограниченное число пользователей. Однако злоумышленники отслеживают тренды и оперативно внедряют новые эксплойты, отмечает ESET.

Жертва атаки получает вредоносное письмо, которое предназначено для базовой разведки. Попав на компьютер, программа выполняет команды хакеров и передает им собранные с устройства данные. Если компьютер заинтересовал злоумышленников, на нем устанавливают бэкдор второго этапа, обеспечивающий постоянный доступ к системе. Уязвимость нулевого дня атакующие используют для расширения возможностей администрирования.

Ранее в сентябре выяснилось, что мошенники похищают фотографии и документы из чатов в WhatsApp с помощью шпионского программного обеспечения, замаскированного под популярный мессенджер Viber.

Источник: https://lenta.ru/





Эта статья взята с сайта Internet Usinsk
https://usinsknet.ru

Адрес этой статьи:
https://usinsknet.ru/article.php?storyid=2962