]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Хакеры нанесли удар по оборонной и авиационно-космической индустрии

14:20 11.02.2013
Электронное письмо, используемое хакерами. Фото с сайта symantec.com
Электронное письмо, используемое хакерами. Фото с сайта symantec.com

Сотрудники Symantec выявили новые кибератаки, нацеленные на различные предприятия оборонной и авиационно-космической промышленности, сообщается в пресс-релизе компании.

Жертвы получали письма с вредоносным содержимым, а в качестве приманки использовался отчет от 2012 года о перспективах развития авиационно-космической и оборонной отрасли.

Всего было выявлено как минимум 12 различных организаций, попавших под удар злоумышленников. Среди этих компаний встречаются выполняющие государственные заказы, связанные с управлением воздушным движением и авиацией.

В письме находился вредоносный pdf-файл, после открытия которого срабатывал эксплойт, использующий уязвимость под названием SWF File Remote Memory Corruption Vulnerability (CVE-2011-0611). В случае, если попытка удавалась, в систему жертвы загружались вредоносные файлы и «чистый» pdf-файл для того, чтобы усыпить бдительность.

Кроме этого «чистого» pdf-файла, в компьютер устанавливалась вредоносная версия файла svchost.exe, размещающая впоследствии в папке Windows вредоносную версию библиотеки ntshrui.dll (данный файл не защищен средствами операционной системы).

После того как svchost.exe запускает explorer.exe, вредоносный файл ntshrui.dll подгружается из папки Windows вместо легитимного, находящегося в системной папке Windows.

По словам специалистов, данная кампания представляет собой нацеленный фишинг и демонстрирует изощренность, а также высокий уровень подготовки киберпреступников.

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 13.02.2013, 07:40
    Гость: Олег

    Это всё в России? А если нет - почему страна не указана?

    • ответить
    • ветвь обсуждения
]]>
]]>
Выбор читателей
© РИА Новости Михаил Климентьев
Когда и если
pressfoto / Freepik.com"/>
Скоро во всех школах России: многофакторная оценка поведения школьников – предтеча социального рейтинга
Банковские карты © KM.RU, Илья Шабардин
Банки заблокировали миллионы карт физлиц: что было на самом деле
Шлагбаум на трассе «Дон» © KM.RU, Диляра Багаутдинова
Проезд по платным трассам в России может подорожать
]]>
Агрегатор 24СМИ
]]>
Избранное
Горшенев, 4 декабря, VK Stadium
Morgue`s Child «Dregs»
Вековая история рязанского десанта: за 104 года в гвардейском училище подготовили более 50 тысяч командиров
Вадим Степанцов предсказал имя первой леди Америки 20 лет назад
«Казнить нельзя помиловать»: убийство семьи в Хакасии и выход на свободу приговоренных к смертной казни
Как помочь ребенку избавиться от вредных привычек
Электропартизаны «Воспоминания о мире»
Маццола: если Миранчук будет выполнять требования Гасперини, то станет игроком основного состава
Замуж за мигранта. Часть 2
Nautilus Pompilius – 40 лет. Лучшее, 28 апреля, 1930 Moscow
О бедной крапиве замолвите
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.