16 октября 2018 / время чтения: 2 мин. / всего просмотров: 1

«Лаборатория Касперского» обнаружила вредоносное ПО для уязвимости нулевого дня в Microsoft Windows


Эксперты «Лаборатории Касперского» выявили серию целевых кибератак на Ближнем Востоке с применением нового эксплойта, который использовал уязвимость нулевого дня в ОС Microsoft Windows. Компания Microsoft закрыла уязвимость 9 октября.

Вредоносное ПО было обнаружено благодаря технологии «Автоматическая защита от эксплойтов», входящей в большинство решений «Лаборатории Касперского» для конечных устройств, а также передовой «песочнице» (то есть изолированной и виртуализированной среде, в которой запускаются подозрительные объекты и исследуется их функционал) и антивирусному ядру в составе Kaspersky Anti Targeted Attack Platform.

Обнаруженный эксплойт использовался для повышения привилегий в системе. Это необходимо для успешного закрепления в заражённой системе пользователя. Как отмечают эксперты «Лаборатории Касперского», код вредоносного ПО написан на высоком техническом уровне и предназначен для компрометации как можно большего количества различных сборок Windows.

Целями атакующих стали около десяти различных организаций на Ближнем Востоке. Предполагается, что злоумышленники могут быть причастны к группировке FruityArmor. Этот вывод сделан на основе изучения одной из ступеней атаки, в которой использовался бэкдор, написанный в PowerShell. Подобный бэкдор ранее использовался только данной группой. После обнаружения нового эксплойта эксперты «Лаборатории Касперского» незамедлительно сообщили об уязвимости представителям Microsoft.

«Сегодня крайне важно изучать ландшафт киберугроз, в частности активно наблюдать за появлением новых эксплойтов, особенно когда дело касается уязвимостей. Стоит отметить, что регулярные исследования «Лаборатории Касперского» направлены не только на обнаружение различных атак и определение целей злоумышленников. Мы также изучаем, какие именно схемы заражения используют киберпреступники. Благодаря подобным исследованиям мы располагаем эффективным набором методов для выявления угроз. Они позволяют защищать пользователей от атак, в том числе от тех, которые используют подобные уязвимости нулевого дня», – рассказал Антон Иванов, ведущий антивирусный эксперт «Лаборатории Касперского».

Чтобы защититься от эксплойтов нулевого дня, «Лаборатория Касперского» рекомендует следовать нескольким техническим рекомендациям:

·         избегайте использования ПО, в котором есть незакрытые уязвимости;

·         убедитесь, что ПО, применяемое в компании, регулярно обновляется до самой последней версии;

·         используйте надёжное решение для обеспечения кибербезопасности.

Более подробная информация доступна по ссылке: https://securelist.com/cve-2018-8453-used-in-targeted-attacks/88151/.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»