«ЛАБОРАТОРИЯ КАСПЕРСКОГО» НАШЛА «ЛЕГАЛЬНУЮ» УЯЗВИМОСТЬ В WINDOWS

«Лаборатория Касперского» нашла «легальную» уязвимость в Windows
Дата публикации: 15.04.2019

«Лаборатория Касперского» обнаружила критическую уязвимость в Windows. Как твердят эксперты по кибербезопасности, ею успели воспользоваться безызвестные злоумышленники.

«Лаборатория Касперского» обнаружила ранее незнакомую уязвимость в операционной системе Microsoft Windows. За счет этого программного бага преступники пытаются получить контроль над заражёнными устройствами. Их цель – ядро системы, и для её достижения они используют бэкдор, написанный на легитимном компоненте Windows PowerShell.  

Бэкдоры –тип вредоносного ПО, который позволяет нападающим скрытно осуществлять удалённое управление устройством. При этом если бэкдор использует ранее незнакомую уязвимость (так нарекаемую уязвимость нулевого дня), у него значительно больше шансов обойти стандартные механизмы защиты.

Как выяснили эксперты «Лаборатории Касперского», сценарий обнаруженной атаки сводится к следующему: вначале на устройстве запускается файл .exe, а затем он устанавливает вредоносное ПО, которое в свою очередь подгружает этот же бэкдор, написанный на PowerShell. Поскольку заражение происходит с применением уязвимости нулевого дня, а зловред задействует легальные приборы, нападающие потенциально имеют все шансы прочно закрепиться в заражённой системе и незаметно её контролировать.
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Эксперты: новая хакерская группировка Proxy Trickster атаковала почти 900 серверов
Эксперты ГК «Солар» выявили новую хакерскую группировку Proxy Trickster. Она занимается майнингом криптовалют и проксиджекингом - перехватом контроля над серверами для их преображения и продажи. В течение года Proxy Trickster атаковала почти 900 серверов в 58 странах мира, включая Россию, и все еще имеет к ним доступы, сообщает пресс-служба компании.
Дата публикации: 21.07.2025
ORS: российские авиакомпании нацелены на увеличение IT-инвестиций
Российские авиакомпании планируют увеличение IT-инвестиций, несмотря на дефицит самолетов и рост издержек. Искусственный интеллект в авиации больше не воспринимается как модный хайп и становится реальным прибором повышения эффективности. Об этом свидетельствует исследование российского разработчика IT-решений для авиации ORS.
Дата публикации: 21.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585