]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Хакеры использовали справочные файлы Windows для атак на госучреждения

12:12 30.10.2012
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com

Специалисты компании Symantec обнаружили направленные кибератаки, осуществляемые с использованием файлов справочной системы операционной системы Windows Help (*.hlp).

Атаки прежде всего направлены против промышленного и правительственного секторов, а используемые в них вредоносные *.hlp-файлы идентифицируются как Bloodhound*.hlp.1 и Bloodhound*.hlp.2.

По мнению специалистов, использование файлов помощи для направленных хакерских атак связано с тем, что для успешного осуществления подобных атак нет необходимости применять эксплойты: достаточно приемов социальной инженерии.

В частности, злоумышленники обманом заставляют пользователя открыть соответствующий *.hlp-файл, который отправляется жертве по электронной почте, а функционал файлов справки запускает Windows API, который, в свою очередь, позволяет осуществить запуск шелл-кода, а также установку файлов, обеспечивающих основной функционал вредоносной программы. Таким образом, это не эксплойт, а изначально заложенная функция.

Отметим, что компания Microsoft знает об этой проблеме еще с 2006 года и постепенно отказывается от поддержки данного формата, однако это не заставило злоумышленников отказаться от использования *.hlp в качестве оружия для кибератак.


Карта активности Bloodhound*.hlp.1 и Bloodhound*.hlp.2. Фото с сайта symantec.com

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Дмитриев: решение конфликта на Украине состоит из нескольких элементов
На Западе сообщили о подготовке США новых санкций против России
Россия проинформировала США об успешных испытаниях ракеты «Буревестник»
В Норвегии назвали место испытания Россией ракеты «Буревестник»
]]>
Агрегатор 24СМИ
]]>
Избранное
«Эта ситуация провоцирует социальный взрыв»: что готовят храмоборцы в Чите
Скромный помощник для молодости и красоты
Двойные стандарты, или Вы не понимаете – это другое
«События в США в 60-е годы 19 века и события в СССР в конце 80-х годов 20 века очень похожи. И там, и там – кризис целостности»
Скворцы Степанова feat. Площадь Восстания «Все хорошо» (интернет-сингл)
«Бахыт Компот», 10 марта, Урбан
«В 2014 году восстал не только Крым. За помощью к России обратилось всё русскоязычное население Украины её ключевых городов»
«Государство отстаивает интересы убийцы и полиции»: в Кемерове не предотвратили убийство девушки, длившееся 3,5 часа
«Сегодня с большой долей вероятности можно описать план ведения военной кампании 2024 года, подготовленный американцами»
«Одно из главных обвинений против Путина — почему он не зачистил "врагов народа" в собственном окружении»
«Последняя четверть XX в. обманула надежды и развеяла мечты»
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.