Злоумышленники  атаковали свыше 100 североамериканских компаний, эксплуатируя уязвимость нулевого дня в Windows (CVE-2016-0167), которая частично была исправлена в прошлом месяце (дополнительный патч был также выпущен 10 мая). Был использован ранее неизвестный инструмент для похищения данных банковских карт из памяти PoS-терминалов PUNCHTRACK.  Такие данные приводят эксперты FireEye.

Еще в марте 2016 года жертвами подобных атак стали торговые предприятия, а также представители ресторанного и гостиничного бизнеса. Вредоносная компания осуществлялась с помощью фишинговых писем, содержащих документ Microsoft Word со встроенными макросами. После активации эти макросы загружали на систему жертвы вредоносный дроппер FireEye как PUNCHBUGGY.

Отметим, PUNCHBUGGY представляет собой динамически подключаемую библиотеку в двух версиях – 32-битной и 64-битной. С помощью данного загрузчика, способного получать по HTTPS-протоколу дополнительный код, злоумышленники взаимодействовали с инфицированными системами.

Уязвимость CVE-2016-0167, затрагивающая часть графической подсистемы win32k, позволяла атакующим повысить свои привилегии ПО загружалось обфусцированным дроппером и не сохранялось на диске. Как сообщают специалисты, использование загрузчика PUNCHBUGGY в паре с ПО PUNCHTRACK было зафиксировано только в данных инцидентах.

Анна Воробьева
13 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.08.2025
По просьбам трудящихся. Telegram начал зачищать неблагонадёжные каналы
12.08.2025
12-й Международный форум ВБА-2025: стратегические приоритеты, новые технологии и практические кейсы
12.08.2025
Вымогательское ПО страшит, но не настолько, чтобы повышать уровень ИБ-зрелости
12.08.2025
К 2030 году 99% социально значимых услуг планируется цифровизировать
12.08.2025
Softline привлекла инвестиции на рекордные 5 млрд рублей
11.08.2025
Скамерская активность спадает, а банки сберегают больше
11.08.2025
Блокировка звонков в мессенджерах спасёт от блокировки самих сервисов?
11.08.2025
Оборотные штрафы за утечки привели к росту рынка киберстрахования
11.08.2025
Чат-боты принесли хакерам и пентестерам кое-что почитать
11.08.2025
Роскомнадзор отчитался за июль

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных