]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Киберпреступники Elderwood используют беспрецедентное количество уязвимостей нулевого дня

16:59 10.09.2012
, Алексей Грибков
Фото с сайта tumblr.com
Фото с сайта tumblr.com

Компания Symantec сообщила о том, что ее специалистам удалось выявить беспрецедентную угрозу, заключаемую в широкомасштабных целевых атаках, которые осуществляются в рамках активности под названием Elderwood Project

В частности, было установлено, что некая группировка использует уязвимости нулевого дня и, вероятно, имеет неограниченный доступ к информации о них. Хакеры похищают данные с компьютеров выбранных жертв, заражая их троянской программой через часто посещаемые ими сайты. Как стало известно, главной целью мошенников является внутренняя информация компаний оборонной промышленности.

Напомним, что в 2009 году данная группировка впервые привлекла к себе внимание специалистов. Тогда злоумышленники осуществили атаку на Google, а также другие организации, используя при этом троянскую программу под названием Hydraq (Aurora).

В течение трех лет осуществляемые атаки направлялись на предприятия разных секторов промышленности и на негосударственные организации. В качестве жертв выбирались преимущественно американские и канадские компании. Также в список стран попали Китай, Гонконг, Австралия и еще несколько европейских и азиатских стран.

По словам представителей компании, последние атаки показали смещение интереса киберпреступников в сторону предприятий, занимающихся выпуском компонентов вооружений, а также оборонительных систем. В частности, данную группировку интересуют компании, производящие электронные или механические компоненты вооружений и систем, которые затем продаются ведущим оборонным корпорациям. Отмечается, что одним из основных рабочих сценариев является проникновение через организаций-партнеров, входящих в цепочку поставок.

Эксперты компании выявили неоднократное повторное использование ими компонентов платформы Elderwood Platform, которая обеспечивает быстрое применение эксплойтов к уязвимостям нулевого дня. Методология подобных проводимых атак, как правило, подразумевает использование фишинговых писем, однако сейчас к ним добавились и атаки класса «watering hole» – компрометация сайтов, вероятнее всего посещаемых жертвой. Учитывая единую платформу проводимых атак, а также масштаб и квалификацию злоумышленников, эксперты Symantec решили выделить эту активность из общей массы и назвали ее Elderwood Project.

Также заметим, что серьезные уязвимости нулевого дня, которые предоставляют несанкционированный доступ к широко используемым программным компонентам, встречаются в свободном доступе очень редко. Например, в рамках известного проекта Stuxnet их было использовано всего 4, в то время как в Elderwood Project их применяется уже 8. Ранее ни одна группировка не демонстрировала ничего подобного, а использование такого количества эксплойтов к уязвимостям нулевого дня говорит об очень высоком уровне подготовки.

Для того чтобы выявить подобные уязвимости, хакерам необходимо иметь доступ к исходному коду ряда широко используемых программных приложений или же провести их декомпиляцию, а для этого требуются очень серьезные ресурсы. Похоже, что группировка обладает чуть ли не безграничным количеством уязвимостей нулевого дня. Эти уязвимости используются по требованию – одна за другой, и часто одна заменяет другую, если предыдущая уже закрыта. 

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
© KM.RU, Алексей Белкин
Почти 40% россиян считают себя «особым народом»
В Иране обвинили Россию в помощи Израилю во время конфликта
В РПЦ призвали россиян помолиться за мессенджер МАХ
Пенсионерка на приеме у врача © KM.RU, Кирилл Зыков
На замену врачам призовут фельдшеров, акушеров и искусственный интеллект
]]>
Агрегатор 24СМИ
]]>
Избранное
«Моральный Кодекс», 15 февраля, Base
F.P.G, 30 ноября, Pravda
Как обращаться со срезами цветов? Советы экспертов
«У нашей группы спонтанно родилась песня «Бог покинул Украину»
Черный Кофе «Слезы Дождя»
Свой в доску парень Владислав Галкин
Как подобрать идеальную стрижку
У кого прививки нет, берет навынос свой обед: коронавирус изменил правила питания солдат в Греции
«Монгол Шуудан», 5 апреля. «Урбан»
«Моральный кодекс» сыграл свой романс из далекого прошлого для всех влюбленных
«Выражения обеспокоенности продолжающимся наплывом в Россию мусульманских мигрантов политически резонируют с неослабевающей волной совершаемых ими преступлений»
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.