Un nou virus (malware) exploatează o vulnerabilitate a Windows

DCBusiness Team |
Data publicării:

Tehnologia Kaspersky Lab Automatic Exploit Prevention a detectat o serie de atacuri cibernetice direcționate. Atacurile au fost încercate de un nou malware care se folosea de o vulnerabilitate zero-day necunoscută până acum, din sistemul de operare Microsoft Windows. Infractorii cibernetici voiau să obțină acces de lungă durată în sistemele victimelor, situate în Orientul Mijlociu. Vulnerabilitatea a fost rezolvată de Microsoft pe 9 octombrie.

Un atac prin intermediul unei vulnerabilități zero-day este una dintre cele mai periculoase forme de amenințări cibernetice, pentru că presupune exploatarea unei vulnerabilități care nu a fost încă detectată și reparată. Dacă este descoperită mai întâi de atacatori, o vulnerabilitate zero-day poate fi folosită pentru crearea unui exploit care le va da acces la întregul sistem. Scenariul de atac din cazul de față este foarte folosit de grupări complexe, specializate în atacuri APT.

Exploit-ul pentru Microsoft Windows a fost trimis victimelor prin intermediul unui backdoor PowerShell. Apoi a fost lansat cu scopul de a obține privilegiile necesare pentru a rămâne în sistem. Codul malware-ului a fost unul de calitate și a fost scris pentru a permite exploatarea cât mai multor active Windows cu putință.

Atacurile cibernetice au vizat în jur de douăsprezece organizații diferite din Orientul Mijlociu, către finalul verii. Se bănuiește că autorul atacului ar putea să aibă legătură cu grupul FruityArmor – pentru că un backdoor PowerShell a mai fost folosit de acest grup în trecut. În momentul descoperirii, experții Kaspersky Lab au raportat imediat vulnerabilitatea către Microsoft.

Produsele Kaspersky Lab au detectat proactiv acest exploit, cu ajutorul următoarelor tehnologii:

  • Motorul de detecție comportamentală Kaspersky Lab și componentele Automatic Exploit Prevention, existente în interiorul produselor de securitate ale companiei.
  • Motorul complex de sandboxing și anti-malware din platforma Kaspersky Anti Targeted Attack

„În materie de vulnerabilități zero-day, este foarte important să monitorizăm activ amenințările pentru a descoperi exploit-uri noi. La Kaspersky Lab, cercetarea noastră continuă în domeniul informațiilor despre amenințări urmărește nu doar să descopere atacuri noi și să stabilească ținte ale diferiților atacatori cibernetici, ci și să vadă ce tehnologii folosesc infractorii. Ca rezultat al cercetării, avem o serie de tehnologii de detecție care ne permit să prevenim atacurile – de genul celui care intenționa să folosească această vulnerabilitate”, spune Anton Ivanov, security expert la Kaspersky Lab.

Pentru a evita exploit-urile zero-day, Kaspersky Lab recomandă implementarea următoarelor măsuri tehnice:

  • Evitați utilizarea software-ului care se știe că este vulnerabil sau a fost folosit recent în atacuri cibernetice.
  • Asigurați-vă că software-ul folosit în companie este actualizat periodic cu cele mai recente versiuni. Produsele de securitate cu funcții de evaluare a vulnerabilităților și management al patch-urilor ar putea ajuta la automatizarea acestor procese.
  • Folosiți o soluție de securitate eficientă precum Kaspersky Endpoint Security for Business, dotată cu funcții de detecție bazată pe comportament, pentru protecția împotriva amenințărilor cunoscute și necunoscute, care folosesc exploit-uri.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play
DC Media Group Audience

Calculator schimb valutar

EUR
Azi 4.9759
Diferența 0.0000
Zi precendentă 4.9759
USD
Azi 4.6361
Diferența 0.0000
Zi precendentă 4.6361
Schimb
in
Curs valutar | Actualizat la 02-05-2024
EUR flag1 EUR = 4.9759 RON
USD flag1 USD = 4.6361 RON
GBP flag1 GBP = 5.8194 RON
CHF flag1 CHF = 5.0891 RON
AUD flag1 AUD = 3.0287 RON
DKK flag1 DKK = 0.6672 RON
CAD flag1 CAD = 3.3885 RON
HUF flag1 HUF = 0.0127 RON
JPY flag1 JPY = 0.0296 RON
NOK flag1 NOK = 0.4212 RON
SEK flag1 SEK = 0.4230 RON
XAU flag1 XAU = 345.2064 RON
Monede Crypto
1 BTC = 269198.53RON
1 ETH = 13759.25RON
1 LTC = 369.45RON
1 XRP = 2.40RON
Indicatori financiari
IRCC:
3 luni: 5.90% p.a.
ROBOR:
3 luni: 6.05%
6 luni: 6.07%
12 luni: 6.07%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
Indice Ultima valoare Variatie
BET 17060.94 -0.35%
BET-BK 3137.70 -0.03%
BET-FI 60331.28 0.10%
BET-NG 1223.09 -0.09%
BET-TR 35399.37 -0.35%
BET-TRN 34583.46 -0.35%
BET-XT 1453.84 -0.25%
BET-XT-TR 2982.66 -0.25%
BET-XT-TRN 2918.79 -0.25%
BETAeRO 1051.13 -0.84%
BETPlus 2519.24 -0.35%
RTL 37445.35 -0.36%

Comunicate de presa

Se iau la puricat documente / FOTO: Freepik

Cum se face schimbarea sediului social al unei firme în România

Sediul social al unei societăți reprezintă un...

Foto: Pexels.com

Iti place noua modalitate de votare pe DCBusiness.ro?
POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2024 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
cloudnxt2
YesMy - smt4.3.1
pixel