Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer - «Новости»
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам - «Новости сети»
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам - «Новости сети»
Тайвань расследует подделку маркировки печатных плат — продукцию «Made in China» выдавали за тайваньскую - «Новости сети»
Тайвань расследует подделку маркировки печатных плат — продукцию «Made in China» выдавали за тайваньскую - «Новости сети»
Всё лучшее — детям: глава Nvidia поручил своим дочери и сыну руководство проектами в сфере робототехники - «Новости сети»
Всё лучшее — детям: глава Nvidia поручил своим дочери и сыну руководство проектами в сфере робототехники - «Новости сети»
Робоутка за $399 покорила сердца разработчиков — за сутки её заказали на $2,6 млн - «Новости сети»
Робоутка за $399 покорила сердца разработчиков — за сутки её заказали на $2,6 млн - «Новости сети»
Японцы испытали «силовое поле» для торможения возвращаемых кораблей в атмосфере - «Новости сети»
Японцы испытали «силовое поле» для торможения возвращаемых кораблей в атмосфере - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
Sony не разочаровала подписчиков PS Plus анонсом игр на сентябрь - «Новости сети»
Sony не разочаровала подписчиков PS Plus анонсом игр на сентябрь - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Выпуск драйверов Nvidia GeForce Game Ready для Windows 10 прекратится в октябре - «Новости сети»
Выпуск драйверов Nvidia GeForce Game Ready для Windows 10 прекратится в октябре - «Новости сети»
Лидерство Tesla было недолгим — BYD снова стала крупнейшим производителем электрокаров в мире - «Новости сети»
Лидерство Tesla было недолгим — BYD снова стала крупнейшим производителем электрокаров в мире - «Новости сети»
Новости мира Интернет » Новости » Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer - «Новости»

Впервые о проблеме CVE-2018-8174 стало известно еще в конце апреля 2018 года. Тогда специалисты Qihoo 360 обнаружили, что северокорейские правительственные хакеры эксплуатируют данный баг для атак на пользователей Internet Explorer. На тот момент проблема была уязвимостью нулевого дня.


В итоге уязвимость была устранена патчами из состава майского «вторника обновлений». После этого ИБ-эксперты опубликовали подробные доклады о новой проблеме. Так, технические отчеты представили эксперты Qihoo 360 (1, 2, 3), «Лаборатории Касперского» и Malwarebytes. Практически одновременно с этим на GitHub появился proof-of-concept эксплоит, и вскоре соответствующий модуль был добавлен в Metasploit.


К сожалению, публикация подробностей о проблеме и релиз PoC-эксплоита обычно приносят пользу не только специалистам по безопасности, но и злоумышленникам. Так произошло и на этот раз.


Специалисты компании Trend Micro, а также независимый исследователь, известный под псевдонимом  Kaffeine, обнаружили, что уязвимость CVE-2018-8174 уже взяли на вооружение разработчики известного набора эксплоитов RIG. Более того, Kafeine пишет, что свежая уязвимость также может использоваться хакерской группой Cobalt, известной своими масштабными атаками на финансовые учреждения.


Специалисты сообщают, что авторы RIG (а точнее их клиенты, оплачивающие аренду инструмента) вмешиваются в трафик легитимных сайтов и переадресовывают посетителей на страницы, где размещается RIG. После этого эксплоит-кит пытается заразить пользователей дроппером Smoke Loader, который распространяет самую разную малварь, и для этого RIG эксплуатирует свежую уязвимость в VBScript.


Эксперты считают, что использование этого бага практически вдохнуло в RIG новую жизнь. Дело в том, что до появления CVE-2018-8174 некогда популярный и очень опасный набор эксплоитов не обновлялся более года. В последнее время ИБ-специалиты в целом отмечают значительное снижение популярности всех наборов эксплоитов. Дело в том, что использовать их становится все сложнее, ведь современные браузеры уже не так просто скомпрометировать, особенно после массового отказа от Flash и перехода на HTML5. Кроме того, на работу эксплоит-кита RIG значительно повлияла операция Shadowfall, проведенная рядом компаний и независимых ИБ-специалистов летом 2017 года.


Источник новостиgoogle.com

Впервые о проблеме CVE-2018-8174 стало известно еще в конце апреля 2018 года. Тогда специалисты Qihoo 360 обнаружили, что северокорейские правительственные хакеры эксплуатируют данный баг для атак на пользователей Internet Explorer. На тот момент проблема была уязвимостью нулевого дня. В итоге уязвимость была устранена патчами из состава майского «вторника обновлений». После этого ИБ-эксперты опубликовали подробные доклады о новой проблеме. Так, технические отчеты представили эксперты Qihoo 360 (1, 2, 3), «Лаборатории Касперского» и Malwarebytes. Практически одновременно с этим на GitHub появился proof-of-concept эксплоит, и вскоре соответствующий модуль был добавлен в Metasploit. К сожалению, публикация подробностей о проблеме и релиз PoC-эксплоита обычно приносят пользу не только специалистам по безопасности, но и злоумышленникам. Так произошло и на этот раз. Специалисты компании Trend Micro, а также независимый исследователь, известный под псевдонимом Kaffeine, обнаружили, что уязвимость CVE-2018-8174 уже взяли на вооружение разработчики известного набора эксплоитов RIG. Более того, Kafeine пишет, что свежая уязвимость также может использоваться хакерской группой Cobalt, известной своими масштабными атаками на финансовые учреждения. Специалисты сообщают, что авторы RIG (а точнее их клиенты, оплачивающие аренду инструмента) вмешиваются в трафик легитимных сайтов и переадресовывают посетителей на страницы, где размещается RIG. После этого эксплоит-кит пытается заразить пользователей дроппером Smoke Loader, который распространяет самую разную малварь, и для этого RIG эксплуатирует свежую уязвимость в VBScript. Эксперты считают, что использование этого бага практически вдохнуло в RIG новую жизнь. Дело в том, что до появления CVE-2018-8174 некогда популярный и очень опасный набор эксплоитов не обновлялся более года. В последнее время ИБ-специалиты в целом отмечают значительное снижение популярности всех наборов эксплоитов. Дело в том, что использовать их становится все сложнее, ведь современные браузеры уже не так просто скомпрометировать, особенно после массового отказа от Flash и перехода на HTML5. Кроме того, на работу эксплоит-кита RIG значительно повлияла операция Shadowfall, проведенная рядом компаний и независимых ИБ-специалистов летом 2017 года. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Gill
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))