«Лаборатория Касперского» обнаружила вредоносное ПО для уязвимости нулевого дня в Microsoft Windows

11 октября 2018

Эксперты «Лаборатории Касперского» выявили серию целевых кибератак на Ближнем Востоке с применением нового эксплойта, который использовал уязвимость нулевого дня в ОС Microsoft Windows.

Компания Microsoft закрыла уязвимость 9 октября.

Вредоносное ПО было обнаружено благодаря технологии «Автоматическая защита от эксплойтов», входящей в большинство решений «Лаборатории Касперского» для конечных устройств, а также передовой «песочнице» (то есть изолированной и виртуализированной среде, в которой запускаются подозрительные объекты и исследуется их функционал) и антивирусному ядру в составе Kaspersky Anti Targeted Attack Platform.

Обнаруженный эксплойт использовался для повышения привилегий в системе. Это необходимо для успешного закрепления в заражённой системе пользователя. Как отмечают эксперты «Лаборатории Касперского», код вредоносного ПО написан на высоком техническом уровне и предназначен для компрометации как можно большего количества различных сборок Windows.

Целями атакующих стали около десяти различных организаций на Ближнем Востоке. Предполагается, что злоумышленники могут быть причастны к группировке FruityArmor. Этот вывод сделан на основе изучения одной из ступеней атаки, в которой использовался бэкдор, написанный в PowerShell. Подобный бэкдор ранее использовался только данной группой. После обнаружения нового эксплойта эксперты «Лаборатории Касперского» незамедлительно сообщили об уязвимости представителям Microsoft.

«Сегодня крайне важно изучать ландшафт киберугроз, в частности активно наблюдать за появлением новых эксплойтов, особенно когда дело касается уязвимостей. Стоит отметить, что регулярные исследования «Лаборатории Касперского» направлены не только на обнаружение различных атак и определение целей злоумышленников. Мы также изучаем, какие именно схемы заражения используют киберпреступники. Благодаря подобным исследованиям мы располагаем эффективным набором методов для выявления угроз. Они позволяют защищать пользователей от атак, в том числе от тех, которые используют подобные уязвимости нулевого дня», – рассказал Антон Иванов, ведущий антивирусный эксперт «Лаборатории Касперского».

Чтобы защититься от эксплойтов нулевого дня, «Лаборатория Касперского» рекомендует следовать нескольким техническим рекомендациям:

  •          избегайте использования ПО, в котором есть незакрытые уязвимости;
  •          убедитесь, что ПО, применяемое в компании, регулярно обновляется до самой последней версии;
  •          используйте надёжное решение для обеспечения кибербезопасности.

Более подробная информация доступна по ссылке: https://securelist.com/cve-2018-8453-used-in-targeted-attacks/88151/.

cid:image012.jpg@01D348E4.08AFF910 Description: Description: Description: cid:image001.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image002.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image003.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image004.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image005.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image006.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image007.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image008.gif@01CF9B6B.C5A38E30Description: Description: Description: cid:image009.gif@01CF9B6B.C5A38E30

Обсуждение закрыто.