]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Хакеры нанесли удар по оборонной и авиационно-космической индустрии

14:20 11.02.2013
Электронное письмо, используемое хакерами. Фото с сайта symantec.com
Электронное письмо, используемое хакерами. Фото с сайта symantec.com

Сотрудники Symantec выявили новые кибератаки, нацеленные на различные предприятия оборонной и авиационно-космической промышленности, сообщается в пресс-релизе компании.

Жертвы получали письма с вредоносным содержимым, а в качестве приманки использовался отчет от 2012 года о перспективах развития авиационно-космической и оборонной отрасли.

Всего было выявлено как минимум 12 различных организаций, попавших под удар злоумышленников. Среди этих компаний встречаются выполняющие государственные заказы, связанные с управлением воздушным движением и авиацией.

В письме находился вредоносный pdf-файл, после открытия которого срабатывал эксплойт, использующий уязвимость под названием SWF File Remote Memory Corruption Vulnerability (CVE-2011-0611). В случае, если попытка удавалась, в систему жертвы загружались вредоносные файлы и «чистый» pdf-файл для того, чтобы усыпить бдительность.

Кроме этого «чистого» pdf-файла, в компьютер устанавливалась вредоносная версия файла svchost.exe, размещающая впоследствии в папке Windows вредоносную версию библиотеки ntshrui.dll (данный файл не защищен средствами операционной системы).

После того как svchost.exe запускает explorer.exe, вредоносный файл ntshrui.dll подгружается из папки Windows вместо легитимного, находящегося в системной папке Windows.

По словам специалистов, данная кампания представляет собой нацеленный фишинг и демонстрирует изощренность, а также высокий уровень подготовки киберпреступников.

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 13.02.2013, 07:40
    Гость: Олег

    Это всё в России? А если нет - почему страна не указана?

    • ответить
    • ветвь обсуждения
]]>
]]>
Выбор читателей
Перемирие между Израилем и ХАМАС ни Израиль, ни ХАМАС не подписали — но Трампу плевать
Геополитика без «красных линий»
Мат у школы: глава района попал в больницу после скандала с губернатором
Путин утвердил новую концепцию миграционной политики России
]]>
Агрегатор 24СМИ
]]>
Избранное
Ермак! «Эпилог» (рецензия на клип)
Омские школьники собирают «Посылки радости» для военнослужащих
Оргазм Нострадамуса «Альтернативный трибьют. Vol 1»
Как на Западе оценивают возможный отказ РФ от достройки газопровода «Северный поток-2»: обзор вариантов
Что делать с собственным страхом, контактируя с другими людьми?
«Агрессор и оккупант»: чем Латвия оправдывает депортацию русского старика
Маршрут небесного поезда через Анды
Сказки Велеса «В таверне» (интернет-сингл)
«Бостонское чаепитие» показали последствия «Бегства в детство»
«Сферу туризма перевели в статус побочной доходной деятельности»
Брат 2. Живой саундтрек, 21 марта, «Крокус Сити Холл»
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.