]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Киберпреступники Elderwood используют беспрецедентное количество уязвимостей нулевого дня

16:59 10.09.2012
, Алексей Грибков
Фото с сайта tumblr.com
Фото с сайта tumblr.com

Компания Symantec сообщила о том, что ее специалистам удалось выявить беспрецедентную угрозу, заключаемую в широкомасштабных целевых атаках, которые осуществляются в рамках активности под названием Elderwood Project

В частности, было установлено, что некая группировка использует уязвимости нулевого дня и, вероятно, имеет неограниченный доступ к информации о них. Хакеры похищают данные с компьютеров выбранных жертв, заражая их троянской программой через часто посещаемые ими сайты. Как стало известно, главной целью мошенников является внутренняя информация компаний оборонной промышленности.

Напомним, что в 2009 году данная группировка впервые привлекла к себе внимание специалистов. Тогда злоумышленники осуществили атаку на Google, а также другие организации, используя при этом троянскую программу под названием Hydraq (Aurora).

В течение трех лет осуществляемые атаки направлялись на предприятия разных секторов промышленности и на негосударственные организации. В качестве жертв выбирались преимущественно американские и канадские компании. Также в список стран попали Китай, Гонконг, Австралия и еще несколько европейских и азиатских стран.

По словам представителей компании, последние атаки показали смещение интереса киберпреступников в сторону предприятий, занимающихся выпуском компонентов вооружений, а также оборонительных систем. В частности, данную группировку интересуют компании, производящие электронные или механические компоненты вооружений и систем, которые затем продаются ведущим оборонным корпорациям. Отмечается, что одним из основных рабочих сценариев является проникновение через организаций-партнеров, входящих в цепочку поставок.

Эксперты компании выявили неоднократное повторное использование ими компонентов платформы Elderwood Platform, которая обеспечивает быстрое применение эксплойтов к уязвимостям нулевого дня. Методология подобных проводимых атак, как правило, подразумевает использование фишинговых писем, однако сейчас к ним добавились и атаки класса «watering hole» – компрометация сайтов, вероятнее всего посещаемых жертвой. Учитывая единую платформу проводимых атак, а также масштаб и квалификацию злоумышленников, эксперты Symantec решили выделить эту активность из общей массы и назвали ее Elderwood Project.

Также заметим, что серьезные уязвимости нулевого дня, которые предоставляют несанкционированный доступ к широко используемым программным компонентам, встречаются в свободном доступе очень редко. Например, в рамках известного проекта Stuxnet их было использовано всего 4, в то время как в Elderwood Project их применяется уже 8. Ранее ни одна группировка не демонстрировала ничего подобного, а использование такого количества эксплойтов к уязвимостям нулевого дня говорит об очень высоком уровне подготовки.

Для того чтобы выявить подобные уязвимости, хакерам необходимо иметь доступ к исходному коду ряда широко используемых программных приложений или же провести их декомпиляцию, а для этого требуются очень серьезные ресурсы. Похоже, что группировка обладает чуть ли не безграничным количеством уязвимостей нулевого дня. Эти уязвимости используются по требованию – одна за другой, и часто одна заменяет другую, если предыдущая уже закрыта. 

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Ушаков: РФ и США два дня вели переговоры по перемирию в честь Дня Победы
В Кремле анонсировали скорый визит Уиткоффа и Кушнера в Москву
Путин назвал День Победы священным праздником для России
Решетников: российская экономика вошла в фазу стабилизации роста
]]>
Агрегатор 24СМИ
]]>
Избранное
Бензобак «Наушники и капюшон» (интернет-сингл)
Российский национальный оркестр устроил встречу живых и мертвых под Баха и Шуберта
Невакцинированных винят в чужих смертях от ковида – что не так с наглядной агитацией за прививки?
«Ундервуд» дал свой самый жаркий концерт
«Приключения Электроников» научили поклонников самой трогательной советской песне
The Papriks «Дождь» (интернет-сингл)
Алексей Горшенев предался «Воспоминаниям о былой любви» под оркестр
Брызги «Квадробер» (интернет-сингл)
«Берегите свою ДНК! В интересах общества отправку биоматериалов за границу надо запретить»
Mordor поведал о том, как трудно быть белым гетеросексуальным мужчиной в наши дни
«Громыка» посвятил песню грядущим выборам
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.