Пресс-релизы // » Добавить пресс-релиз

ESET: эксплойт-кит Stegano скрывается в рекламных баннерах

Специалисты ESET обнаружили новый эксплойт-кит Stegano, атакующий посетителей новостных сайтов с миллионной суточной аудиторией. Stegano нацелен на пользователей Internet Explorer и уязвимых версий Flash Player.

Эксплойт-кит применяет технику стеганографии – вредоносный код маскируется в изображениях PNG. Атакующие незначительно меняют параметр прозрачности нескольких пикселей – изменения неразличимы визуально, но открывают широкие возможности внедрения кода. Модифицированные PNG используются в качестве рекламных баннеров.

Для заражения достаточно открыть в Internet Explorer сайт, где размещена вредоносная реклама. Кликать на баннер не потребуется, эксплуатация уязвимостей производится автоматически. Успешная атака завершится установкой на ПК вредоносного ПО.

«Вшитый» в изображение код передает информацию о системе жертвы на удаленный сервер. Скрипт использует уязвимость Internet Explorer CVE-2016-0162 и проверяет, что запущен не в контролируемой среде (например, на компьютере вирусного аналитика). Не обнаружив признаков контроля, сценарий перенаправляет жертву на страницу эксплойт-кита Stegano через сервис TinyURL. Страница загружает файл, который может эксплуатировать три уязвимости Flash Player (CVE-2015-8651, CVE-2016-1019, CVE-2016-4117).

Stegano «параноидально», по словам экспертов ESET, собирает информацию об установленных антивирусах. После проверки c удаленного сервера загружаются вредоносные программы, включая банковские трояны, бэкдоры, шпионское ПО и программы для кражи файлов. Пока атакующие «предпочитают» банковские трояны Ramnit и Ursnif, но в будущем им не составит труда перейти на другую малварь, включая шифраторы.

Первые версии эксплойт-кита были обнаружены в конце 2014 г. и нацелены на пользователей из Нидерландов. Весной 2015 г. атакующие переключились на Чехию, а с октября 2016 г. – на Канаду, Великобританию, Австралию, Испанию и Италию. Точный таргетинг обеспечивается благодаря рекламным баннерным сетям.

ESET рекомендует своевременно устанавливать все обновления ПО и использовать современные антивирусные продукты. Это позволит избежать атак Stegano и большинства других эксплойт-китов.

Антивирусные продукты ESET NOD32 поддерживают функцию «Защита от эксплойтов».

Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 08:51, 09.12.2016 Количество просмотров: 538
Страна: Россия


LG ЗАНИМАЕТ ЦЕНТРАЛЬНОЕ МЕСТО НА 37-М МЕЖДУНАРОДНОМ СИМПОЗИУМЕ И ВЫСТАВКЕ ЭЛЕКТРОМОБИЛЕЙ, LG Electronics, 00:55, 01.05.2024, Россия142
LG ЗАНИМАЕТ ЦЕНТРАЛЬНОЕ МЕСТО НА 37-М МЕЖДУНАРОДНОМ СИМПОЗИУМЕ И ВЫСТАВКЕ ЭЛЕКТРОМОБИЛЕЙ


Баллы как условие выживания: модернизация оценочной системы реестра Минпромторга, ИВК, 00:54, 01.05.2024, Россия141
24 апреля 2024 г., Москва


Тикток против литературы: что предпочитают подростки, Вебиум, 00:52, 01.05.2024, Россия136
Онлайн-школа для подготовки к ОГЭ и ЕГЭ «Вебиум» и федеральная сеть книжных магазинов «Читай-город» провели опрос среди 650 учеников 8–11 классов и выяснили, что они думают об уроках литературы и, какие произведения считают любимыми.


Вывозом медицинских отходов Адыгейской стоматологической поликлиники займется компания из Горячего Ключа, Адыгейское УФАС России, 00:52, 01.05.2024, Россия136
Аукцион на оказание услуг по уничтожению медицинских отходов, проведен без нарушений


Вышел новый релиз ITSM-системы 1С:ITILIUM, Деснол Софт, 00:50, 01.05.2024, Россия143
Компания «Деснол Софт», российский разработчик решений для автоматизации бизнес-процессов, выпустила новый релиз своего совместного с фирмой «1С» продукта 1С:ITILIUM для управления сервисом — версию 1.0.1.2. Основной акцент сделан на том, чтобы привести конфигурацию к привычному для совместных с 1С решений виду.


Новые коммерческие дисплеи Hisense получили награду Best of show на выставке ISE 2024, Hisense, 00:50, 01.05.2024, Россия137
Линейка Hisense 24/7 DM Series уже представлена в России


Высшая школа экономики и Банк Уралсиб представили исследование «Дропперы: связующее звено преступной цепи», ПАО "БАНК УРАЛСИБ", 00:50, 01.05.2024, Россия142
На площадке НИУ «Высшая школа экономики» прошел круглый стол «Дропперы: связующее звено преступной цепи». Ключевым событием круглого стола стал одноименный доклад – четвертый из серии исследований в рамках совместного большого проекта Центра медиа практик НИУ «Высшая школа экономики» и Банка Уралсиб.


Комитет по госзаказу Санкт-Петербурга оптимизировал работу с загрузкой документов за счет внедрения робота, iTrend, 00:49, 01.05.2024, Россия142
Внедрение программного робота для загрузки документов о сметных ценах на строительные ресурсы в Федеральную государственную информационную систему ценообразования в строительстве (ФГИС ЦС) в два раза оптимизировало процесс работы


Разработчик гиперконвергентной платформы vStack и «Системный софт» подписали соглашение о партнерстве, Syssoft, 00:49, 01.05.2024, Россия135
«Системный софт» подписал соглашение о партнерстве с компанией-разработчиком гиперконвергентной платформы виртуализации vStack. Благодаря партнерству с vStack интегратор дополнит свой портфель в области инфраструктурного ПО.


«Эдит Про»: рынок ERP в 2024 году вырастет на 10-12%, Эдит Про, 00:49, 01.05.2024, Россия147
Согласно прогнозам «Эдит Про» (Группа «Борлас»), российский рынок ERP-систем в 2024 г. сохранит темпы роста и по итогам года увеличится на 10-12%.


Исследование iTrend: зарплата для ИТ-специалистов — не решающий фактор при выборе работодателя, iTrend, 00:49, 01.05.2024, Россия147
Эксперты коммуникационного агентства iTrend провели исследование, в рамках которого проанализировали критерии выбора работы, а также медиапредпочтения более 300 высокоуровневых специалистов из крупных российских ИТ-компаний.


MONT и «Инновационные Технологии в Бизнесе» помогут усилить киберзащиту заказчиков, MONT, 00:48, 01.05.2024, Россия136
Группа компаний MONT и российский системный интегратор и разработчик сертифицированных средств защиты информации «Инновационные Технологии в Бизнесе» подписали соглашение о сотрудничестве.


ALIOT признан лучшим решением в сфере импортозамещения по итогам конкурса «Импортонезависимость в телекоммуникациях», ООО "ЧЕСКА" (CESCA), 00:42, 01.05.2024, Россия102
23 апреля 2024 года в «Экспоцентре» состоялась церемония награждения конкурса «Импортонезависимость в телекоммуникациях», в которой принял участие генеральный директор CESCA Евгений Доможиров.


Эксперт «Выберу.ру» выступил на Всероссийском жилищном конгрессе в Сочи, Выберу.ру, 00:41, 01.05.2024, Россия44
Спикер «Выберу.ру» рассказал, как изменился портрет ипотечного заемщика в 2024 году


«Телфин» расширяет возможности чат бота в Телеграм, Телфин, 00:40, 01.05.2024, Россия42
Российский провайдер коммуникационных сервисов «Телфин» увеличивает функциональные возможности «Телфин.Бот» для контроля качества телефонного обслуживания и работы колл-центров.


  © 2003-2024 inthepress.ru