Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer - «Новости»
Яндекс представил ИИ-архитектуру TabM для работы с табличными данными - «Новости мира Интернет»
Яндекс представил ИИ-архитектуру TabM для работы с табличными данными - «Новости мира Интернет»
Microsoft вернула удобный перенос данных между ПК в Windows 11 - «Новости мира Интернет»
Microsoft вернула удобный перенос данных между ПК в Windows 11 - «Новости мира Интернет»
Инженер создал чехол для iPhone, который превращает Lightning в USB-C - «Новости мира Интернет»
Инженер создал чехол для iPhone, который превращает Lightning в USB-C - «Новости мира Интернет»
Figma открыла доступ к генеративному ИИ для создания интерфейсов без кода - «Новости мира Интернет»
Figma открыла доступ к генеративному ИИ для создания интерфейсов без кода - «Новости мира Интернет»
Microsoft открыла регистрацию на бесплатный год обновлений безопасности для Windows 10 - «Новости сети»
Microsoft открыла регистрацию на бесплатный год обновлений безопасности для Windows 10 - «Новости сети»
Их заменил ИИ: ведущие технологические компании уволили более 100 000 специалистов с начала года - «Новости сети»
Их заменил ИИ: ведущие технологические компании уволили более 100 000 специалистов с начала года - «Новости сети»
«Парадокс успеха»: глава Microsoft попытался успокоить сотрудников после новой волны увольнений - «Новости сети»
«Парадокс успеха»: глава Microsoft попытался успокоить сотрудников после новой волны увольнений - «Новости сети»
Intel пригрозила бросить освоение передового техпроцесса 14A, если на него не найдётся заказчиков - «Новости сети»
Intel пригрозила бросить освоение передового техпроцесса 14A, если на него не найдётся заказчиков - «Новости сети»
Анонсированы смартфоны Realme 15 и 15 Pro с улучшенными камерами и чипами Snapdragon 7 Gen 4 и Dimensity 7300+ - «Новости сети»
Анонсированы смартфоны Realme 15 и 15 Pro с улучшенными камерами и чипами Snapdragon 7 Gen 4 и Dimensity 7300+ - «Новости сети»
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Новости мира Интернет » Новости » Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer - «Новости»

Впервые о проблеме CVE-2018-8174 стало известно еще в конце апреля 2018 года. Тогда специалисты Qihoo 360 обнаружили, что северокорейские правительственные хакеры эксплуатируют данный баг для атак на пользователей Internet Explorer. На тот момент проблема была уязвимостью нулевого дня.


В итоге уязвимость была устранена патчами из состава майского «вторника обновлений». После этого ИБ-эксперты опубликовали подробные доклады о новой проблеме. Так, технические отчеты представили эксперты Qihoo 360 (1, 2, 3), «Лаборатории Касперского» и Malwarebytes. Практически одновременно с этим на GitHub появился proof-of-concept эксплоит, и вскоре соответствующий модуль был добавлен в Metasploit.


К сожалению, публикация подробностей о проблеме и релиз PoC-эксплоита обычно приносят пользу не только специалистам по безопасности, но и злоумышленникам. Так произошло и на этот раз.


Специалисты компании Trend Micro, а также независимый исследователь, известный под псевдонимом  Kaffeine, обнаружили, что уязвимость CVE-2018-8174 уже взяли на вооружение разработчики известного набора эксплоитов RIG. Более того, Kafeine пишет, что свежая уязвимость также может использоваться хакерской группой Cobalt, известной своими масштабными атаками на финансовые учреждения.


Специалисты сообщают, что авторы RIG (а точнее их клиенты, оплачивающие аренду инструмента) вмешиваются в трафик легитимных сайтов и переадресовывают посетителей на страницы, где размещается RIG. После этого эксплоит-кит пытается заразить пользователей дроппером Smoke Loader, который распространяет самую разную малварь, и для этого RIG эксплуатирует свежую уязвимость в VBScript.


Эксперты считают, что использование этого бага практически вдохнуло в RIG новую жизнь. Дело в том, что до появления CVE-2018-8174 некогда популярный и очень опасный набор эксплоитов не обновлялся более года. В последнее время ИБ-специалиты в целом отмечают значительное снижение популярности всех наборов эксплоитов. Дело в том, что использовать их становится все сложнее, ведь современные браузеры уже не так просто скомпрометировать, особенно после массового отказа от Flash и перехода на HTML5. Кроме того, на работу эксплоит-кита RIG значительно повлияла операция Shadowfall, проведенная рядом компаний и независимых ИБ-специалистов летом 2017 года.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Впервые о проблеме CVE-2018-8174 стало известно еще в конце апреля 2018 года. Тогда специалисты Qihoo 360 обнаружили, что северокорейские правительственные хакеры эксплуатируют данный баг для атак на пользователей Internet Explorer. На тот момент проблема была уязвимостью нулевого дня. В итоге уязвимость была устранена патчами из состава майского «вторника обновлений». После этого ИБ-эксперты опубликовали подробные доклады о новой проблеме. Так, технические отчеты представили эксперты Qihoo 360 (1, 2, 3), «Лаборатории Касперского» и Malwarebytes. Практически одновременно с этим на GitHub появился proof-of-concept эксплоит, и вскоре соответствующий модуль был добавлен в Metasploit. К сожалению, публикация подробностей о проблеме и релиз PoC-эксплоита обычно приносят пользу не только специалистам по безопасности, но и злоумышленникам. Так произошло и на этот раз. Специалисты компании Trend Micro, а также независимый исследователь, известный под псевдонимом Kaffeine, обнаружили, что уязвимость CVE-2018-8174 уже взяли на вооружение разработчики известного набора эксплоитов RIG. Более того, Kafeine пишет, что свежая уязвимость также может использоваться хакерской группой Cobalt, известной своими масштабными атаками на финансовые учреждения. Специалисты сообщают, что авторы RIG (а точнее их клиенты, оплачивающие аренду инструмента) вмешиваются в трафик легитимных сайтов и переадресовывают посетителей на страницы, где размещается RIG. После этого эксплоит-кит пытается заразить пользователей дроппером Smoke Loader, который распространяет самую разную малварь, и для этого RIG эксплуатирует свежую уязвимость в VBScript. Эксперты считают, что использование этого бага практически вдохнуло в RIG новую жизнь. Дело в том, что до появления CVE-2018-8174 некогда популярный и очень опасный набор эксплоитов не обновлялся более года. В последнее время ИБ-специалиты в целом отмечают значительное снижение популярности всех наборов эксплоитов. Дело в том, что использовать их становится все сложнее, ведь современные браузеры уже не так просто скомпрометировать, особенно после массового отказа от Flash и перехода на HTML5. Кроме того, на работу эксплоит-кита RIG значительно повлияла операция Shadowfall, проведенная рядом компаний и независимых ИБ-специалистов летом 2017 года. Источник новости - google.com

запостил(а)
Gill
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))