allBanks.com.ua - крупнейший каталог банков
Банки Украины: Все
Киев Харьков Днепропетровск Одесса

Найдена новая уязвимость в Windows

12.09.2018 в 18:55
Найдена новая уязвимость в Windows

Антивирусная компания Eset обнаружила до сих пор не закрытую уязвимость в операционных системах Windows. Ее использует хакерская группировка PowerPool в целевых атаках в России, Украине, Польше, Германии, Великобритании, США, Индии, Чили и на Филиппинах.

Уязвимость представляет собой локальное повышение привилегий (Local Privilege Escalation), которое позволяет выполнять вредоносный код с максимальными правами. Баг связан с работой планировщика задач Windows и затрагивает версии операционной системы Microsoft Windows с 7 версии по Windows 10.

Кибератака, использующая эту уязвимость, начинается с рассылки вредоносных спам-писем с бэкдором первого этапа. Внедряемый вирус предназначен для базовой разведки в системе – она выполняет команды атакующих и передает собранные данные на удаленный сервер.

Если компьютер заинтересовал хакеров, на нем будет установлен бэкдор второго этапа, обеспечивающий постоянный доступ к системе. Далее PowerPool использует уязвимость нулевого дня для повышения привилегий. Для перемещения внутри скомпрометированной сети атакующие используют инструменты с открытым исходным кодом: PowerDump, PowerSploit, SMBExec, Quarks PwDump, FireMaster.

Атаки PowerPool нацелены на ограниченное число пользователей. Тем не менее, инцидент показывает, что злоумышленники отслеживают тренды и оперативно внедряют новые эксплойты. Раскрытие информации об уязвимостях до выхода обновлений безопасности может послужить причиной массовых кибератак, отмечают в Eset.

Похожие новости:
Мы в AllBanks.com.ua ВКонтакте Следить за нами :) AllBanks.com.ua  на Facebook

Курсы НБУ на

  c
0.00 0.00
0.00 0.00
0.00 0.00
Все курсы валют НБУ

Новости RSS Новости

00:45 Ford прекращает выпуск самой популярной модели
00:00 Все семь цветов iPhone 16, включая два новых, показали на детальном фото
22:45 Microsoft создала модель искусственного интеллекта на базе GPT-4 для спецслужб США
21:00 США отозвали лицензии на поставку чипов Intel и Qualcomm для китайской компании Huawei
20:00 Швейцарские банки продолжают принимать от россиян платежи, если они превышают $10 млн — Forbes
19:00 Бельгия накопила больше всего замороженных активов рф: что будет со средствами
18:30 В Хорватии откроется новый пляжный кемпинг: стоимость от 20 евро за ночь (фото)

Главные новости RSS Новости

Microsoft опередила Amazon в рейтинге самых дорогих компаний мира
30.10.2018 в 12:32
IBM покупает производителя облачных сервисов Red Hat за $34 миллиарда
30.10.2018 в 12:32
Нейросеть научилась распознавать письменный обман
30.10.2018 в 12:31
Длительное пребывание в космосе сократило объем нервных клеток в мозге астронавтов
29.10.2018 в 10:48
Nokia намерена сократить годовые расходы на 700 млн евро
29.10.2018 в 10:43

Авторизация