Car-tech

Ranjivost na starijim verzijama preglednika Internet Explorera koju napadači aktivno koriste za preuzimanje računala.

The future we're building -- and boring | Elon Musk

The future we're building -- and boring | Elon Musk
Anonim

Microsoft je u subotu objavio upozorenje o problemu koji uključuje pristup IE "objektu u memoriji koji je izbrisan ili nije pravilno dodijeljen. "

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Ranjivost se može iskoristiti manipuliranjem web stranice kako bi se napali ranjivi preglednici, jedna od najopasnijih vrsta napada poznatog kao preuzimanje pogona. Žrtve samo trebaju posjetiti neovlašteno mjesto kako bi njihovo računalo postalo zaraženo. Da bi bio uspješan, haker bi morao privući osobu na štetne web stranice, što se obično vrši slanjem zlonamjerne veze putem e-pošte.

Sigurnosni dobavljač Symantec opisao je takav scenarij kao "napad zalihe", gdje su žrtve profilirane, a zatim namamljene na zlonamjernu web-lokaciju. Prošli tjedan, jedna od web stranica koje su otkrivene kao da su podmetnute za isporuku napada bila je Vijeće za vanjske poslove, poznati think-tank za vanjsku politiku.

Napad donosi komad zlonamjernog softvera koji je nazvan Bifrose, prvo otkrivena obitelj zlonamjernog softvera oko 2004. Bifrose je "backdoor" koji napadaču omogućuje ukrasti datoteke s računala. Symantec je napisao da napadi koji koriste IE ranjivost izgledaju ograničeni i koncentrirani u Sjevernoj Americi, što ukazuje na ciljanu kampanju napada.

Budući da su napadi već u tijeku prije otkrivanja ranjivosti, Symantec je rekao da "sugerira visoku razinu sofisticiranosti zahtijevajući pristup resursima i vještinama koje bi inače bile izvan većine sposobnosti hakera. "

Pošaljite vijesti i komentare na [email protected]. Slijedite me na Twitteru: @jeremy_kirk