]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Хакеры использовали справочные файлы Windows для атак на госучреждения

12:12 30.10.2012
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com
Прикрепленный к письму архив с вредоносным файлом. Фото с сайта symantec.com

Специалисты компании Symantec обнаружили направленные кибератаки, осуществляемые с использованием файлов справочной системы операционной системы Windows Help (*.hlp).

Атаки прежде всего направлены против промышленного и правительственного секторов, а используемые в них вредоносные *.hlp-файлы идентифицируются как Bloodhound*.hlp.1 и Bloodhound*.hlp.2.

По мнению специалистов, использование файлов помощи для направленных хакерских атак связано с тем, что для успешного осуществления подобных атак нет необходимости применять эксплойты: достаточно приемов социальной инженерии.

В частности, злоумышленники обманом заставляют пользователя открыть соответствующий *.hlp-файл, который отправляется жертве по электронной почте, а функционал файлов справки запускает Windows API, который, в свою очередь, позволяет осуществить запуск шелл-кода, а также установку файлов, обеспечивающих основной функционал вредоносной программы. Таким образом, это не эксплойт, а изначально заложенная функция.

Отметим, что компания Microsoft знает об этой проблеме еще с 2006 года и постепенно отказывается от поддержки данного формата, однако это не заставило злоумышленников отказаться от использования *.hlp в качестве оружия для кибератак.


Карта активности Bloodhound*.hlp.1 и Bloodhound*.hlp.2. Фото с сайта symantec.com

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
«Наше общество совершенно несерьёзно относится к военным приготовлениям Европы против нас»
Стоп-кадр из видеотрансляции
Лавров пообещал ответ в случае размещения военных из Европы на Украине
© KM.RU, Александра Воздвиженская
В ЕС утвердили план по прекращению импорта российского газа
© KM.RU, Александра Воздвиженская
Не энергетическая и не «сверх»
]]>
Агрегатор 24СМИ
]]>
Избранное
Великое переселение в Сибирь. Часть первая
Грета и Чубайс одобряют: правительство разрешило губернаторам вводить «социальную норму» на электричество
Кошка Сашка «Враг» (к двадцатилетию песни)
«Может быть, уезжающие, столпившиеся на пограничных пунктах, не понимают, кого, что и зачем нужно защищать?»
Власть по переписке: мне было интересно понять, что же такого хочет выяснить обо мне родное государство
Как очистить садовые подушки? 5 шагов к чистой наружной мебели
Маски для кожи лица – добавим специй!
«Барыня на почте. Снобизм – это поведение лакея Яши, а не его барыни, которая была ровна и приветлива со всеми»
Армен Саркисян. «Метеор» — новая промышленная марка
Как выбрать идеальную лодку для рыбалки: руководство с полезными фактами
22 года назад Польша, Чехия и Венгрия вступили в НАТО
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.