]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Киберпреступники Elderwood используют беспрецедентное количество уязвимостей нулевого дня

16:59 10.09.2012
, Алексей Грибков
Фото с сайта tumblr.com
Фото с сайта tumblr.com

Компания Symantec сообщила о том, что ее специалистам удалось выявить беспрецедентную угрозу, заключаемую в широкомасштабных целевых атаках, которые осуществляются в рамках активности под названием Elderwood Project

В частности, было установлено, что некая группировка использует уязвимости нулевого дня и, вероятно, имеет неограниченный доступ к информации о них. Хакеры похищают данные с компьютеров выбранных жертв, заражая их троянской программой через часто посещаемые ими сайты. Как стало известно, главной целью мошенников является внутренняя информация компаний оборонной промышленности.

Напомним, что в 2009 году данная группировка впервые привлекла к себе внимание специалистов. Тогда злоумышленники осуществили атаку на Google, а также другие организации, используя при этом троянскую программу под названием Hydraq (Aurora).

В течение трех лет осуществляемые атаки направлялись на предприятия разных секторов промышленности и на негосударственные организации. В качестве жертв выбирались преимущественно американские и канадские компании. Также в список стран попали Китай, Гонконг, Австралия и еще несколько европейских и азиатских стран.

По словам представителей компании, последние атаки показали смещение интереса киберпреступников в сторону предприятий, занимающихся выпуском компонентов вооружений, а также оборонительных систем. В частности, данную группировку интересуют компании, производящие электронные или механические компоненты вооружений и систем, которые затем продаются ведущим оборонным корпорациям. Отмечается, что одним из основных рабочих сценариев является проникновение через организаций-партнеров, входящих в цепочку поставок.

Эксперты компании выявили неоднократное повторное использование ими компонентов платформы Elderwood Platform, которая обеспечивает быстрое применение эксплойтов к уязвимостям нулевого дня. Методология подобных проводимых атак, как правило, подразумевает использование фишинговых писем, однако сейчас к ним добавились и атаки класса «watering hole» – компрометация сайтов, вероятнее всего посещаемых жертвой. Учитывая единую платформу проводимых атак, а также масштаб и квалификацию злоумышленников, эксперты Symantec решили выделить эту активность из общей массы и назвали ее Elderwood Project.

Также заметим, что серьезные уязвимости нулевого дня, которые предоставляют несанкционированный доступ к широко используемым программным компонентам, встречаются в свободном доступе очень редко. Например, в рамках известного проекта Stuxnet их было использовано всего 4, в то время как в Elderwood Project их применяется уже 8. Ранее ни одна группировка не демонстрировала ничего подобного, а использование такого количества эксплойтов к уязвимостям нулевого дня говорит об очень высоком уровне подготовки.

Для того чтобы выявить подобные уязвимости, хакерам необходимо иметь доступ к исходному коду ряда широко используемых программных приложений или же провести их декомпиляцию, а для этого требуются очень серьезные ресурсы. Похоже, что группировка обладает чуть ли не безграничным количеством уязвимостей нулевого дня. Эти уязвимости используются по требованию – одна за другой, и часто одна заменяет другую, если предыдущая уже закрыта. 

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Геннадий Онищенко
Академик РАН Онищенко, предлагавший ввести шестидневку, не смог сдать ЕГЭ
Скандал с дронами — удар по власти: При Сталине нельзя, а при Путине, выходит, можно?
Фемида © KM.RU, Вадим Черноусов
Спутницы погибших бойцов СВО добиваются отмены норм, лишающих их выплат
Коллаж © KM.RU
Россиянам готовят новую волну роста тарифов ЖКХ. Платежи вновь обгонят инфляцию
]]>
Агрегатор 24СМИ
]]>
Избранное
Бранимир обогатил сеты 25/17, «Дайте Два» и А.Ф. Скляра на фестивале «ДК Горбунова — Легенда Русского Рока»
Бензобак «По фанку» (ЕР)
«Сам Навальный, возможно, аферист. И агент ЦРУ. Но каким образом это отменяет результаты его расследований?»
«По логике Кремля, сменяемость власти не является ценностью ни в каком смысле — наоборот, это сбой, которого лучше бы избегать»
Группа Ё feat. Casual «Ветер от Солнца» (интернет-сингл)
«Ария» спела о двух визитных карточках России на плывущем корабле
Рассмотрение нового закона о такси в ГД: перемены на грани фола
Почему России не стоит всерьез рассчитывать на отступление Запада в ведущейся с нашей страной «гибридной войне»?
ЧитМил feat. ДМЦ «Милфы и скуфы» (интернет-сингл)
Совладелец компании «Гладиум» Евгений Рыльский: «Бизнес - это, прежде всего, удовольствие»
Павел Колесник «Всему свой срок»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.