В недрах «Лаборатории Касперского» изучен эксплойт-пак BlackHole на предмет процесса заражения им ПК и определения методов противодействия ему. BlackHole состоит из трех эксплойтов для Java и четырех для Adobe-приложений (Flash Player и Reader). Отмечено, что для поддержания работоспособности данного «инструмента» злоумышленниками периодически меняется набор эксплойтов и вносятся корректировки в его код, чтобы максимально затруднить определение вредоноса антивирусным ПО. Как и любой современный вирус, он может быть замаскирован подо что угодно: модную игрушку, офисный пакет или прошивку принтеров. Обычно эксплойт-паки имеют стартовую страницу, необходимую для первоначального определения параметров заражаемого устройства (установленной ОС и браузера, прочих программ и плагинов). После чего хакеры производят подбор эксплойтов для проведения атаки. Если атака закончится нахождением бреши безопасности, происходит непосредственное проникновение эксплойта. Опционально эксплойт-паки представляют собой комплексное вредоносное решение для проникновения в ПК. Если раньше такие паки и загружаемое ими вредоносное ПО обычно монтировались одним разработчиком, то теперь в этой кибериндустрии происходит распределение обязанностей: один хакер монтирует, другой продает, третий отвечает за приток пользователей к стартовым страницам эксплойтов, четвертые занимаются непосредственно вирусописательством. А вообще, говорят в лаборатории, злоумышленникам нынче достаточно просто приобрести готовую вредоносную программу вкупе с сопутствующими ей «сервисами». Поэтому, заботящимся о кибербезопасности хозяевам ПК как никогда необходим не просто антивирус, а ПО, обладающее возможностью проактивной защиты. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
В «Лаборатории Касперского» проанализировали пак-эксплойт BlackHole |
11.09.2013 02:38