]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Киберпреступники Elderwood используют беспрецедентное количество уязвимостей нулевого дня

16:59 10.09.2012
, Алексей Грибков
Фото с сайта tumblr.com
Фото с сайта tumblr.com

Компания Symantec сообщила о том, что ее специалистам удалось выявить беспрецедентную угрозу, заключаемую в широкомасштабных целевых атаках, которые осуществляются в рамках активности под названием Elderwood Project

В частности, было установлено, что некая группировка использует уязвимости нулевого дня и, вероятно, имеет неограниченный доступ к информации о них. Хакеры похищают данные с компьютеров выбранных жертв, заражая их троянской программой через часто посещаемые ими сайты. Как стало известно, главной целью мошенников является внутренняя информация компаний оборонной промышленности.

Напомним, что в 2009 году данная группировка впервые привлекла к себе внимание специалистов. Тогда злоумышленники осуществили атаку на Google, а также другие организации, используя при этом троянскую программу под названием Hydraq (Aurora).

В течение трех лет осуществляемые атаки направлялись на предприятия разных секторов промышленности и на негосударственные организации. В качестве жертв выбирались преимущественно американские и канадские компании. Также в список стран попали Китай, Гонконг, Австралия и еще несколько европейских и азиатских стран.

По словам представителей компании, последние атаки показали смещение интереса киберпреступников в сторону предприятий, занимающихся выпуском компонентов вооружений, а также оборонительных систем. В частности, данную группировку интересуют компании, производящие электронные или механические компоненты вооружений и систем, которые затем продаются ведущим оборонным корпорациям. Отмечается, что одним из основных рабочих сценариев является проникновение через организаций-партнеров, входящих в цепочку поставок.

Эксперты компании выявили неоднократное повторное использование ими компонентов платформы Elderwood Platform, которая обеспечивает быстрое применение эксплойтов к уязвимостям нулевого дня. Методология подобных проводимых атак, как правило, подразумевает использование фишинговых писем, однако сейчас к ним добавились и атаки класса «watering hole» – компрометация сайтов, вероятнее всего посещаемых жертвой. Учитывая единую платформу проводимых атак, а также масштаб и квалификацию злоумышленников, эксперты Symantec решили выделить эту активность из общей массы и назвали ее Elderwood Project.

Также заметим, что серьезные уязвимости нулевого дня, которые предоставляют несанкционированный доступ к широко используемым программным компонентам, встречаются в свободном доступе очень редко. Например, в рамках известного проекта Stuxnet их было использовано всего 4, в то время как в Elderwood Project их применяется уже 8. Ранее ни одна группировка не демонстрировала ничего подобного, а использование такого количества эксплойтов к уязвимостям нулевого дня говорит об очень высоком уровне подготовки.

Для того чтобы выявить подобные уязвимости, хакерам необходимо иметь доступ к исходному коду ряда широко используемых программных приложений или же провести их декомпиляцию, а для этого требуются очень серьезные ресурсы. Похоже, что группировка обладает чуть ли не безграничным количеством уязвимостей нулевого дня. Эти уязвимости используются по требованию – одна за другой, и часто одна заменяет другую, если предыдущая уже закрыта. 

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Делегация «Талибана» на ПМЭФ договорилась ввезти в Россию 1000 специалистов
Путин подписал закон о защите русского языка
Война на Ближнем Востоке сменилась то ли миром, то ли паузой
© KM.RU, Наталья Ступникова
У школы отнимут функцию оценки знаний?
]]>
Агрегатор 24СМИ
]]>
Избранное
Кто заменит Пригожина?
«В Вашингтоне явно нужно что-то предпринимать. И в том числе, задуматься о той цене, которую он платит за то, чтобы содержать всех шакалов»
613 «Sorry» (интернет-сингл)
«Это хороший урок всем, кто на постсоветском пространстве обдумывает планы и возможности предательства нашей великой евразийской родины в пользу внешних геополитических игроков»
ЙОРШ, 20 мая, Sherwood Pub (Мытищи)
Тараканы! «15… И ничего, кроме правды»
«Вертинский. Возвращение Концерт-спектакль», 9 февраля, «16 Тонн. Арбат»
Эксперты отреагировали на интервью Пригожина о проблемах школьного питания в Петербурге
Знакомство с армейской жизнью: в регионах продолжаются Дни призывника
«Кирпичи», 23 июня, «16 Тонн»
«СерьГа», 8 декабря, Magnus Locus
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.