]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Хакеры использовали справочные файлы Windows для атак на госучреждения

12:12 30.10.2012
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com

Специалисты компании Symantec обнаружили направленные кибератаки, осуществляемые с использованием файлов справочной системы операционной системы Windows Help (*.hlp).

Атаки прежде всего направлены против промышленного и правительственного секторов, а используемые в них вредоносные *.hlp-файлы идентифицируются как Bloodhound*.hlp.1 и Bloodhound*.hlp.2.

По мнению специалистов, использование файлов помощи для направленных хакерских атак связано с тем, что для успешного осуществления подобных атак нет необходимости применять эксплойты: достаточно приемов социальной инженерии.

В частности, злоумышленники обманом заставляют пользователя открыть соответствующий *.hlp-файл, который отправляется жертве по электронной почте, а функционал файлов справки запускает Windows API, который, в свою очередь, позволяет осуществить запуск шелл-кода, а также установку файлов, обеспечивающих основной функционал вредоносной программы. Таким образом, это не эксплойт, а изначально заложенная функция.

Отметим, что компания Microsoft знает об этой проблеме еще с 2006 года и постепенно отказывается от поддержки данного формата, однако это не заставило злоумышленников отказаться от использования *.hlp в качестве оружия для кибератак.


Карта активности Bloodhound*.hlp.1 и Bloodhound*.hlp.2. Фото с сайта symantec.com

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Трамп объявил ЧП из-за «исключительной угрозы» со стороны Кубы
Стоп-кадр видео
Песков подтвердил, что Трамп попросил Путина приостановить удары по Киеву
Небензя объяснил, зачем Россия нужна Трампу в «Совете мира»
Медведев объяснил «хаос» в действиях Трампа
]]>
Агрегатор 24СМИ
]]>
Избранное
Владимир Кузьмин, 4 июля, Зеленый театр ВДНХ
Зачем России новая орбитальная космическая станция
Декабрьские авиационные премьеры: Россия продолжила советскую традицию
Владимир Путин назвал IV выставку-форум «Уникальная Россия» по-настоящему красивым проектом
Солист «Гудтаймс» объяснил, за что Таню Буланову наградили медалью
Будет ли война с Турцией, если проиграет Эрдоган?
Вектор – на Восток: о новых тенденциях на рынке метрологии России
Иосиф Сталин и вой меньшинств: почему вокруг советского генералиссимуса столько шума и как на это реагировать?
Ваниль «Тебе нравится» (интернет-сингл)
Основатель сети «Теремок»: место «Макдоналдса» в России никто не займёт
QUEENtet Сергея Мазаева взял из прошлого все самое лучшее
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.