Symantec сообщила об атаках на госсектор с помощью Windows Help

Корпорация Symantec сообщает об использования файлов справочной системы Windows Help (разрешения *.hlp) для проведения направленных атак. Как сообщают эксперты Symantec, наблюдающие за данной угрозой с прошлого года, данный метод применяется в направленных атаках против промышленного и правительственного секторов.
Используемые в этих направленных атаках вредоносные *.hlp-файлы специалисты Symantec идентифицируют как Bloodhound*.hlp.1 и Bloodhound*.hlp.2.

Symantec сообщила об атаках на госсектор с помощью Windows Help

Эксперты компании Symantec допускают, что файлы Windows Help все чаще используются для проведения направленных атак из-за того, что для успешного осуществления таких атак не нужно прибегать к использованию эксплойтов. Используя приёмы социальной инженерии, злоумышленники обманным путем заставляют пользователя открыть соответствующий *.hlp-файл, отправляемый жертве по электронной почте. Функциональность файлов справки позволяет осуществлять вызов Windows API, который, в свою очередь, позволяет осуществить запуск шелл-кода и установку файлов, обеспечивающих основную функциональность вредоносной программы. Это не эксплойт, а изначально заложенная функция. Компания Microsoft, будучи давно осведомленной о проблемах безопасности, связанных с такими возможностями, еще в 2006 начала постепенно отказываться от поддержки данного формата. Однако этот ход не заставил злоумышленников отказаться от использования *.hlp в качестве удобного оружия в направленных атаках.

Среди атак, регистрируемых в Интернете по данному вектору, эксперты Symantec выделяют две основные угрозы: Trojan.Ecltys и Backdoor.Barkiofork. Применение обеих угроз, как правило, ограничено атаками, нацеленными на промышленный и правительственный секторы.

Новость добавлена: 02.11.2012 22:38:23
Автор: Administrator
Просмотров: 1207
< Предыдущая новость
Лазерная мышка Gigabyte Force M7 Thor адресована геймерамЛазерная мышка Gigabyte Force M7 Thor адресована геймерам

Компания Gigabyte официально представила пополнение своей линейки компьютерной периферии в виде новой проводной мышки с длинным названием Force M7 Thor Pro-laser Gaming Mouse, адресованной, как нетрудно догадаться, в первую очередь любителям... прочитать новость >>

Новость добавлена: 03.11.2012 03:42:28
Автор: Уставший от гаджетов
Просмотров: 1228
Следующая новость >
64-разрядные чипы ARM Cortex-A50 обещают трехкратный рост скорости64-разрядные чипы ARM Cortex-A50 обещают трехкратный рост скорости

Известный британский разработчик микропроцессоров ARM Holdings, лицензирующий свои решения в области полупроводников множеству производителей SoC для мобильных устройств, официально анонсировал новую серию процессоров (точнее, процессорных ядер)... прочитать новость >>

Новость добавлена: 02.11.2012 17:35:19
Автор: Administrator
Просмотров: 1380