]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Хакеры использовали справочные файлы Windows для атак на госучреждения

12:12 30.10.2012
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com

Специалисты компании Symantec обнаружили направленные кибератаки, осуществляемые с использованием файлов справочной системы операционной системы Windows Help (*.hlp).

Атаки прежде всего направлены против промышленного и правительственного секторов, а используемые в них вредоносные *.hlp-файлы идентифицируются как Bloodhound*.hlp.1 и Bloodhound*.hlp.2.

По мнению специалистов, использование файлов помощи для направленных хакерских атак связано с тем, что для успешного осуществления подобных атак нет необходимости применять эксплойты: достаточно приемов социальной инженерии.

В частности, злоумышленники обманом заставляют пользователя открыть соответствующий *.hlp-файл, который отправляется жертве по электронной почте, а функционал файлов справки запускает Windows API, который, в свою очередь, позволяет осуществить запуск шелл-кода, а также установку файлов, обеспечивающих основной функционал вредоносной программы. Таким образом, это не эксплойт, а изначально заложенная функция.

Отметим, что компания Microsoft знает об этой проблеме еще с 2006 года и постепенно отказывается от поддержки данного формата, однако это не заставило злоумышленников отказаться от использования *.hlp в качестве оружия для кибератак.


Карта активности Bloodhound*.hlp.1 и Bloodhound*.hlp.2. Фото с сайта symantec.com

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
© KM.RU, Алексей Белкин
Секретная миссия: Депутаты Госдумы отправились в США гнуть линию Кирилла Дмитриева, а не России?
Reuters: не менее 40% нефтеэкспортных мощностей России приостановили работу
Книги © KM.RU, Алексей Белкин
В России спецгруппа займется включением иностранных слов в словари
ТАСС"/>
Конгрессмены подарили депутатам Госдумы носки с изображением Трампа
]]>
Агрегатор 24СМИ
]]>
Избранное
Cranioclast «Perverted Pleasures and Then Some...» (CD + 3 стикера + инфо-стикер, медиатор)
Байки КиберЛешего «Ведьма» (интернет-сингл)
КняZz «Платим за Шута!» (2CD)
Соломенные еноты «Горбунок»
Под хиты Depeche Mode с оркестром в Кремле показали необычное шоу
Скворцы Степанова «Звездная жизнь» (интернет-сингл)
«Кипелов», 12 июля, Теплоход «РИО-1»
Бабаджанян пожертвовал своим днем рождения ради Ленина и разозлил Хрущева
Нормы морали «Без страха» (интернет-релиз)
Управление коммерческим циклом продаж
Евгения Славина «Колыбельные по разным поводам»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.