Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer - «Новости»
Escape from Tarkov вошла в Зал Славы видеоигровой индустрии России - «Новости сети»
Escape from Tarkov вошла в Зал Славы видеоигровой индустрии России - «Новости сети»
В этот день 15 лет назад перестал выходить на связь создатель биткоина Сатоши Накамото - «Новости сети»
В этот день 15 лет назад перестал выходить на связь создатель биткоина Сатоши Накамото - «Новости сети»
Впервые учёные наблюдали настоящую алхимию — солнечный нейтрино превратил изотоп углерода в азот - «Новости сети»
Впервые учёные наблюдали настоящую алхимию — солнечный нейтрино превратил изотоп углерода в азот - «Новости сети»
Замена трёхстворчатого дисплея у Samsung Galaxy Z TriFold обойдётся дороже новенького Galaxy S25 Ultra - «Новости сети»
Замена трёхстворчатого дисплея у Samsung Galaxy Z TriFold обойдётся дороже новенького Galaxy S25 Ultra - «Новости сети»
Netflix нашла в YouTube оправдание для поглощения Warner Bros — антимонопольщики вряд ли купятся - «Новости сети»
Netflix нашла в YouTube оправдание для поглощения Warner Bros — антимонопольщики вряд ли купятся - «Новости сети»
iFixit представили чат-бот FixBot для помощи в ремонте электроники - «Новости мира Интернет»
iFixit представили чат-бот FixBot для помощи в ремонте электроники - «Новости мира Интернет»
OpenAI выпустила GPT-5.2 с продвинутой моделью Thinking - «Новости мира Интернет»
OpenAI выпустила GPT-5.2 с продвинутой моделью Thinking - «Новости мира Интернет»
Яндекс Карты и 2ГИС добавили в свои приложения ИИ-помощников - «Новости мира Интернет»
Яндекс Карты и 2ГИС добавили в свои приложения ИИ-помощников - «Новости мира Интернет»
Provuu представила горнолыжные очки, которые помогают видеть скрытые препятствия - «Новости мира Интернет»
Provuu представила горнолыжные очки, которые помогают видеть скрытые препятствия - «Новости мира Интернет»
Исследование: 78% российских компаний наблюдают экономический эффект от внедрения ИИ - «Новости мира Интернет»
Исследование: 78% российских компаний наблюдают экономический эффект от внедрения ИИ - «Новости мира Интернет»
Новости мира Интернет » Новости » Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer - «Новости»

Впервые о проблеме CVE-2018-8174 стало известно еще в конце апреля 2018 года. Тогда специалисты Qihoo 360 обнаружили, что северокорейские правительственные хакеры эксплуатируют данный баг для атак на пользователей Internet Explorer. На тот момент проблема была уязвимостью нулевого дня.


В итоге уязвимость была устранена патчами из состава майского «вторника обновлений». После этого ИБ-эксперты опубликовали подробные доклады о новой проблеме. Так, технические отчеты представили эксперты Qihoo 360 (1, 2, 3), «Лаборатории Касперского» и Malwarebytes. Практически одновременно с этим на GitHub появился proof-of-concept эксплоит, и вскоре соответствующий модуль был добавлен в Metasploit.


К сожалению, публикация подробностей о проблеме и релиз PoC-эксплоита обычно приносят пользу не только специалистам по безопасности, но и злоумышленникам. Так произошло и на этот раз.


Специалисты компании Trend Micro, а также независимый исследователь, известный под псевдонимом  Kaffeine, обнаружили, что уязвимость CVE-2018-8174 уже взяли на вооружение разработчики известного набора эксплоитов RIG. Более того, Kafeine пишет, что свежая уязвимость также может использоваться хакерской группой Cobalt, известной своими масштабными атаками на финансовые учреждения.


Специалисты сообщают, что авторы RIG (а точнее их клиенты, оплачивающие аренду инструмента) вмешиваются в трафик легитимных сайтов и переадресовывают посетителей на страницы, где размещается RIG. После этого эксплоит-кит пытается заразить пользователей дроппером Smoke Loader, который распространяет самую разную малварь, и для этого RIG эксплуатирует свежую уязвимость в VBScript.


Эксперты считают, что использование этого бага практически вдохнуло в RIG новую жизнь. Дело в том, что до появления CVE-2018-8174 некогда популярный и очень опасный набор эксплоитов не обновлялся более года. В последнее время ИБ-специалиты в целом отмечают значительное снижение популярности всех наборов эксплоитов. Дело в том, что использовать их становится все сложнее, ведь современные браузеры уже не так просто скомпрометировать, особенно после массового отказа от Flash и перехода на HTML5. Кроме того, на работу эксплоит-кита RIG значительно повлияла операция Shadowfall, проведенная рядом компаний и независимых ИБ-специалистов летом 2017 года.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Впервые о проблеме CVE-2018-8174 стало известно еще в конце апреля 2018 года. Тогда специалисты Qihoo 360 обнаружили, что северокорейские правительственные хакеры эксплуатируют данный баг для атак на пользователей Internet Explorer. На тот момент проблема была уязвимостью нулевого дня. В итоге уязвимость была устранена патчами из состава майского «вторника обновлений». После этого ИБ-эксперты опубликовали подробные доклады о новой проблеме. Так, технические отчеты представили эксперты Qihoo 360 (1, 2, 3), «Лаборатории Касперского» и Malwarebytes. Практически одновременно с этим на GitHub появился proof-of-concept эксплоит, и вскоре соответствующий модуль был добавлен в Metasploit. К сожалению, публикация подробностей о проблеме и релиз PoC-эксплоита обычно приносят пользу не только специалистам по безопасности, но и злоумышленникам. Так произошло и на этот раз. Специалисты компании Trend Micro, а также независимый исследователь, известный под псевдонимом Kaffeine, обнаружили, что уязвимость CVE-2018-8174 уже взяли на вооружение разработчики известного набора эксплоитов RIG. Более того, Kafeine пишет, что свежая уязвимость также может использоваться хакерской группой Cobalt, известной своими масштабными атаками на финансовые учреждения. Специалисты сообщают, что авторы RIG (а точнее их клиенты, оплачивающие аренду инструмента) вмешиваются в трафик легитимных сайтов и переадресовывают посетителей на страницы, где размещается RIG. После этого эксплоит-кит пытается заразить пользователей дроппером Smoke Loader, который распространяет самую разную малварь, и для этого RIG эксплуатирует свежую уязвимость в VBScript. Эксперты считают, что использование этого бага практически вдохнуло в RIG новую жизнь. Дело в том, что до появления CVE-2018-8174 некогда популярный и очень опасный набор эксплоитов не обновлялся более года. В последнее время ИБ-специалиты в целом отмечают значительное снижение популярности всех наборов эксплоитов. Дело в том, что использовать их становится все сложнее, ведь современные браузеры уже не так просто скомпрометировать, особенно после массового отказа от Flash и перехода на HTML5. Кроме того, на работу эксплоит-кита RIG значительно повлияла операция Shadowfall, проведенная рядом компаний и независимых ИБ-специалистов летом 2017 года. Источник новости - google.com

запостил(а)
Gill
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))