ESET: эксплойт-кит Stegano скрывается в рекламных баннерах : 1427339 : Пресс-релизы

Пресс-релизы Украина : Новости за 7 дней

Все регионы | Киев и область | Харьков и область | Днепропетровск и область | Донецк и область | Запорожье и область | Винница и область | Житомир и область | Ивано Франковск и область | Кропивницкий и область | Луганск и область | Луцк и Волынская область | Львов и область | Николаев и область | Одесса и область | Полтава и область | Ровно и область | Симферополь и Крым | Сумы и область | Тернополь и область | Ужгород и Закарпатская область | Херсон и область | Хмельницкий и область | Черкассы и область | Чернигов и область | Черновцы и область
Местные новости | Акции и скидки | Объявления | Афиша | Пресс-релизы | Бизнес | Политика | Спорт | Наука | Технологии | Здоровье | Досуг | Помогите детям!
Все регионы > Украина : Последние новости > Пресс-релизы
Подробно

ESET: эксплойт-кит Stegano скрывается в рекламных баннерах

Специалисты ESET обнаружили новый эксплойт-кит Stegano, атакующий посетителей новостных сайтов с миллионной суточной аудиторией. Stegano нацелен на пользователей Internet Explorer и уязвимых версий Flash Player.

Эксплойт-кит применяет технику стеганографии – вредоносный код маскируется в изображениях PNG. Атакующие незначительно меняют параметр прозрачности нескольких пикселей – изменения неразличимы визуально, но открывают широкие возможности внедрения кода. Модифицированные PNG используются в качестве рекламных баннеров.

Для заражения достаточно открыть в Internet Explorer сайт, где размещена вредоносная реклама. Кликать на баннер не потребуется, эксплуатация уязвимостей производится автоматически. Успешная атака завершится установкой на ПК вредоносного ПО.

«Вшитый» в изображение код передает информацию о системе жертвы на удаленный сервер. Скрипт использует уязвимость Internet Explorer CVE-2016-0162 и проверяет, что запущен не в контролируемой среде (например, на компьютере вирусного аналитика). Не обнаружив признаков контроля, сценарий перенаправляет жертву на страницу эксплойт-кита Stegano через сервис TinyURL. Страница загружает файл, который может эксплуатировать три уязвимости Flash Player (CVE-2015-8651, CVE-2016-1019, CVE-2016-4117).

Stegano «параноидально», по словам экспертов ESET, собирает информацию об установленных антивирусах. После проверки c удаленного сервера загружаются вредоносные программы, включая банковские трояны, бэкдоры, шпионское ПО и программы для кражи файлов. Пока атакующие «предпочитают» банковские трояны Ramnit и Ursnif, но в будущем им не составит труда перейти на другую малварь, включая шифраторы.

Первые версии эксплойт-кита были обнаружены в конце 2014 г. и нацелены на пользователей из Нидерландов. Весной 2015 г. атакующие переключились на Чехию, а с октября 2016 г. – на Канаду, Великобританию, Австралию, Испанию и Италию. Точный таргетинг обеспечивается благодаря рекламным баннерным сетям.

ESET рекомендует своевременно устанавливать все обновления ПО и использовать современные антивирусные продукты. Это позволит избежать атак Stegano и большинства других эксплойт-китов.

Антивирусные продукты ESET NOD32 поддерживают функцию «Защита от эксплойтов».

 

Добавить комментарий к новости "ESET: эксплойт-кит Stegano скрывается в рекламных баннерах "

Ваше имя:

Ваш email адрес: (email не публикуется на страницах сайта)

Комментарий:



Календарь
Новых вестей сегодня: 0
Новых вестей вчера: 9

Сегодня | 7 дней | 30 дней

<<

Май 2026

Вс Пн Вт Ср Чт Пт Сб
01 02
03 04 05 06 07 08 09
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
Комментарии

Кировоград-25: история в погонах

Стрелец. 15-08-2023 08:45
Грязь там осталась, а не офицеры.. ...

Підвищення кваліфікації вчителів онлайн: оптимальний вибір

КатеринаШ. 23-02-2023 10:52
Порадьте зручний LMS для викладання онлайн, бажано не англомовний. . ...

Polly Group Ukraine

Avenue17Ru. 21-10-2022 14:16
Мне кажется это очень хорошая идея. Полностью с Вами соглашусь.
. ...

На дачу едут на одной ноге!
Но на этом испытания пенсионеров не заканчиваются – впереди пешие марш-броски по 3-5 километров

ОbMalv. 19-11-2021 11:51
Спасибо, ваш сайт очень полезный!
. ...

Закупівля нових «Пакунків малюка» під загрозою зриву

Ольга. 11-05-2021 18:00
Господи... Неужели у нас не один процесс не обходится без коррупционных схем? Нормально же выпускали эти бейби боксы до 2020-го года. Что потом пошло не так? Такое ощуще. ...

Что делать, если шиномонтажник сорвал резьбу на шпильке авто?

MSCLYPE. 31-03-2021 15:52
Группа компаний "Азия-Трейдинг" предлагает услуги таможенного оформления в морских портах Владивостока и порт Восточный. Вместе с таможенным оформлением мы оказываем услуги международной перевозки сборных и контейнерных грузов. ...

IT сервисы Google Cloud для рядового сотрудника от Wise IT

Наталушко. 31-10-2020 04:47
На заметку! Полезная статья как обезопасить личные данные в интернете. Актуально, как никогда ранее. Имхо. ...

Человек-легенда Лев Абрамович Наймарк

Андрей Александрович Снежин. 23-10-2020 17:24
Я бывший ученик Льва Абрамовича Наймарка. Благодаря ему я успешно поступил в Харьковский авиационный институт, успешно его окончил. Работал в авиации в г. Ульяновске на АО "Авиастаре - СП", бывший УАПК. ...

DINERO підсумовує результати року

Тимофій. 16-01-2020 15:17
Стабільне положення команії Дінеро на ринку МФО красномовно підтверджує 2 аспекти: по-перше, що банківські методи підходу до кредитування фізичних осіб віджили себе, і їх однозначно потрібно змінювати. ...

Після голкотерапії люди стають сильнішими

Анна. 06-10-2019 21:22
надайте контактні дані Марії Миськів. ...

Что такое ВсеВести.com?

ВсеВести.com - это система поиска региональных новостей и объявлений, где вы сможете найти ежеминутно обновляемую информацию из тысяч источников, опубликовать свои новости и объявления, обсудить события или, за считанные минуты, создать собственную ленту новостей. Подробнее...

Погода

Книга жалоб Казахстана

Книга жалоб - это сайт для подачи жалобы или отзыва на государственые учреждения, бизнес, на определенных людей и на государственных служащих на территории республики Казахстан. Жалобная книга Казахстана EGOV.PRESS не является официальным ресурсом. Например, для подачи жалобы на незаконные действия прокуратуры или суда, необходимо авторизаваться через социальные сети. Также мы рекомендуем доску объявлений.

Украина



Курсы валют

Курсы валют







О проекте | Контакты | Реклама на сайте | Карта сайта