]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Хакеры нанесли удар по оборонной и авиационно-космической индустрии

14:20 11.02.2013
Электронное письмо, используемое хакерами. Фото с сайта symantec.com
Электронное письмо, используемое хакерами. Фото с сайта symantec.com

Сотрудники Symantec выявили новые кибератаки, нацеленные на различные предприятия оборонной и авиационно-космической промышленности, сообщается в пресс-релизе компании.

Жертвы получали письма с вредоносным содержимым, а в качестве приманки использовался отчет от 2012 года о перспективах развития авиационно-космической и оборонной отрасли.

Всего было выявлено как минимум 12 различных организаций, попавших под удар злоумышленников. Среди этих компаний встречаются выполняющие государственные заказы, связанные с управлением воздушным движением и авиацией.

В письме находился вредоносный pdf-файл, после открытия которого срабатывал эксплойт, использующий уязвимость под названием SWF File Remote Memory Corruption Vulnerability (CVE-2011-0611). В случае, если попытка удавалась, в систему жертвы загружались вредоносные файлы и «чистый» pdf-файл для того, чтобы усыпить бдительность.

Кроме этого «чистого» pdf-файла, в компьютер устанавливалась вредоносная версия файла svchost.exe, размещающая впоследствии в папке Windows вредоносную версию библиотеки ntshrui.dll (данный файл не защищен средствами операционной системы).

После того как svchost.exe запускает explorer.exe, вредоносный файл ntshrui.dll подгружается из папки Windows вместо легитимного, находящегося в системной папке Windows.

По словам специалистов, данная кампания представляет собой нацеленный фишинг и демонстрирует изощренность, а также высокий уровень подготовки киберпреступников.

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 13.02.2013, 07:40
    Гость: Олег

    Это всё в России? А если нет - почему страна не указана?

    • ответить
    • ветвь обсуждения
]]>
]]>
Выбор читателей
Израиль начал ограниченную наземную операцию на юге Ливана
© KM.RU, Алексей Белкин
«Пусть нас убивают, сжигают вместе с коровами»: Ящура нет, но скот в Сибири уничтожают
Дмитрий Песков © KM.RU, Алексей Белкин
Песков прокомментировал ракетную атаку ВСУ на Брянск
© KM.RU, Алексей Белкин
Присяжным не позволяют наблюдать за реальным состязанием сторон
]]>
Агрегатор 24СМИ
]]>
Избранное
The Papriks «Kiss'ЛЯ'тина» (интернет-релиз)
Вызовы и угрозы безопасности: время жестких ответов
Идеальный дуэт: Опыт и Новая Энергия!
Кризалис «Подводные камни» (интернет-сингл)
В Польше запахло военным переворотом
FIEND «Цветущий трепет»
«Черная Ленточка» устроила москвичам экскурсию по «Родине Смерти»
Что делать российским спортсменам? Выступать под флагом СССР
Как торговая сеть разрушила фейк-новости одним видео: директора с 10-летним стажем показали правду о корпоративных общежитиях
Кинопремьера Глеба Панфилова «Иван Денисович»: Солженицын писал совсем о другом
Возрожденная «Адаптация» сыграла вживую весь будущий альбом в расширенном составе
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.