logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

Infractorii cibernetici au vizat companii din Orientul Mijlociu prin vulnerabilitatea zero-day din Windows (specialişti)

Imagine din galeria Agerpres

Specialiştii în securitate cibernetică au descoperit, recent, un nou malware prin care hackerii voiau să obţină acces de lungă durată în computerele companiilor, prin intermediul vulnerabilităţii zero-day din sistemul de operare Microsoft Windows.

"Exploit-ul pentru Microsoft Windows a fost trimis victimelor prin intermediul unui backdoor PowerShell. Apoi a fost lansat cu scopul de a obţine privilegiile necesare pentru a rămâne în sistem. Codul malware-ului a fost unul de calitate şi a fost scris pentru a permite exploatarea cât mai multor active Windows cu putinţă.
Atacurile cibernetice au vizat în jur de 12 organizaţii diferite din Orientul Mijlociu, către finalul verii. Se bănuieşte că autorul atacului ar putea să aibă legătură cu grupul FruityArmor, pentru că un backdoor PowerShell a mai fost folosit de acest grup în trecut. În momentul descoperirii, experţii Kaspersky Lab au raportat imediat vulnerabilitatea către Microsoft. Produsele Kaspersky Lab au detectat proactiv acest exploit, cu ajutorul următoarelor tehnologii: motorul de detecţie comportamentală Kaspersky Lab şi componentele Automatic Exploit Prevention, existente în interiorul produselor de securitate ale companiei, motorul complex de sandboxing şi anti-malware din platforma Kaspersky Anti Targeted Attack", se menţionează într-un comunicat de presă al Kaspersky Lab, transmis miercuri AGERPRES.

Potrivit sursei citate, vulnerabilitatea a fost rezolvată de Microsoft pe data de 9 octombrie.

Un atac prin intermediul unei vulnerabilităţi zero-day este una dintre cele mai periculoase forme de ameninţări cibernetice, pentru că presupune exploatarea unei vulnerabilităţi care nu a fost încă detectată şi reparată. Dacă este descoperită mai întâi de către atacatori, o vulnerabilitate zero-day poate fi folosită pentru crearea unui exploit care le va da acces la întregul sistem. Scenariul de atac din cazul de faţă este foarte folosit de grupări complexe, specializate în atacuri APT.

Pentru a evita exploit-urile zero-day, specialiştii recomandă implementarea unor măsuri tehnice precum: evitarea utilizării software-ului care se ştie că este vulnerabil sau a fost folosit recent în atacuri cibernetice, asigurarea că software-ul folosit în companie este actualizat periodic cu cele mai recente versiuni, folosirea unei soluţii de securitate eficientă, dotată cu funcţii de detecţie bazată pe comportament, pentru protecţia împotriva ameninţărilor cunoscute şi necunoscute, care folosesc exploit-uri. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Alexandru Cojocaru)

Afisari: 22

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie