Zeitgeist: Moving Forward (2011)
Στην υπόγεια αγορά προέκυψε ένα νέο κιτ εκμετάλλευσης, το οποίο παρέχει στους κυβερνοεγκληματίες ένα ακόμη εργαλείο για να μολύνει τους υπολογιστές με κακόβουλο λογισμικό μέσω του Διαδικτύου, οι ερευνητές της ασφάλειας από τους προμηθευτές ιών Trend Micro ανέφεραν την Τετάρτη
Τα κιτ εκμετάλλευσης Exploit είναι κακόβουλες εφαρμογές που σχεδιάζονται για την εγκατάσταση κακόβουλου λογισμικού σε υπολογιστές, εκμεταλλευόμενοι τρωτά σημεία σε ξεπερασμένες προσθήκες του προγράμματος περιήγησης, όπως Java, Adobe Reader ή Flash Player. οι εν λόγω δέσμες εργαλείων ονομάζονται downloads και δεν απαιτούν αλληλεπίδραση μεταξύ των χρηστών, καθιστώντας τους έναν από τους πιο αποτελεσματικούς τρόπους διανομής κακόβουλο λογισμικό. Οι χρήστες συνήθως μετακινούνται σε ιστοσελίδες επίθεσης που μετακινούνται όταν επισκέπτονται συμβιβασμένους ιστότοπους.
[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]
Το Whitehole χρησιμοποιεί παρόμοιο κώδικα με το Blackhole, ένα από τα πιο δημοφιλή εργαλεία εκμετάλλευσης που χρησιμοποιούνται Σήμερα, το Whitehole περιέχει μόνο εκμεταλλεύσεις για γνωστά τρωτά σημεία της Java, και συγκεκριμένα: CVE-2011-3544, CVE-2012-1723, CVE Το πιο πρόσφατο από αυτά τα τρωτά σημεία, CVE-2013-0422, επιδιορθώθηκε από την Oracle στην έκδοση 7 της ενημερωμένης έκδοσης Java 7, η οποία κυκλοφόρησε ως επικαιροποιημένη έκδοση έκτακτης ανάγκης (CVE-2013-0422), CVE-2012-5076 και CVE-2013-0422. στις 13 Ιανουαρίου, σε απάντηση σε επιθέσεις μεταφόρτωσης μέσω κινητού τηλεφώνου που εκμεταλλεύονταν ήδη το ελάττωμα. Η πρώτη εκμετάλλευση του CVE-2013-0422 βρέθηκε στο Cool Exploit Kit, μια έκδοση high-end του Blackhole, αλλά η εκμετάλλευση προστέθηκε αργότερα στο Blackhole.Άλλα αξιοσημείωτα χαρακτηριστικά του Whitehole είναι η δυνατότητα αποφυγής ανίχνευσης ιών, Η Ασφαλής περιήγηση Google δεν μπορεί να εντοπίσει και να την αποκλείσει και να φορτώσει ταυτόχρονα έως και 20 κακόβουλα αρχεία, δήλωσε ο ερευνητής της Trend Micro
Το Whitehole βρίσκεται ακόμα υπό ανάπτυξη και επί του παρόντος λειτουργεί ως δοκιμαστική έκδοση. Ωστόσο, οι δημιουργοί της μισθώνουν ήδη τη χρήση τους σε άλλους εγκληματίες για τιμές μεταξύ $ 200 και $ 1800, ανάλογα με τον όγκο της κυκλοφορίας τους.
Σύμφωνα με τους ερευνητές της Trend Micro, το Whitehole χρησιμοποιείται για τη διανομή μιας παραλλαγής ενός rootkit που ονομάζεται ZeroAccess Sirefef), ο σκοπός του οποίου είναι η εγκατάσταση πρόσθετου κακόβουλου λογισμικού.
"Δεδομένης της τρέχουσας κατάστασης των Whiteholes, ενδέχεται να δούμε πιο αξιοσημείωτες αλλαγές στο κιτ εκμετάλλευσης τους επόμενους μήνες. Έτσι, παρακολουθούμε συνεχώς αυτή την απειλή για οποιεσδήποτε εξελίξεις ", ανέφεραν οι ερευνητές.
Οι ειδικοί ασφαλείας συμβουλεύουν τακτικά τους χρήστες να διατηρούν ενημερωμένες τις προσθήκες λογισμικού και προγραμμάτων περιήγησης για να προστατεύσουν τους υπολογιστές τους από επιθέσεις download-by-download. Ωστόσο, σε ορισμένες περιπτώσεις, οι επιτιθέμενοι χρησιμοποιούν εκμεταλλεύσεις για τρωτά σημεία τα οποία δεν έχουν επιδιορθωθεί με μηδενικές εκμεταλλεύσεις. Για να αποτρέψετε τέτοιες επιθέσεις, είναι καλύτερο να απενεργοποιήσετε εντελώς τις προσθήκες του προγράμματος περιήγησης που δεν χρησιμοποιούνται συχνά και να ενεργοποιήσετε τη δυνατότητα αναπαραγωγής με κλικ για περιεχόμενο που βασίζεται σε plug-in σε προγράμματα περιήγησης που υποστηρίζουν τη λειτουργία, όπως το Mozilla Firefox, το Google Chrome και η Opera. >
Η Qualcomm έχει συμφέρον για την επιτυχία του netbook. Η επερχόμενη σειρά επεξεργαστών Snapdragon, σχεδιασμένη για netbooks και άλλες εξαιρετικά φορητές συσκευές, θα κάνει το ντεμπούτο στις καταναλωτικές συσκευές αργότερα αυτό το έτος. Το Snapdragon θα αμφισβητήσει το chip Atom της Intel, το οποίο κυριαρχεί επί του παρόντος στην αγορά των netbook και έχει την τάση να εμφανίζεται και σε άλλες συσκευές κινητής τηλεφωνίας στο Διαδίκτυο.
Η ΕΚ κατηγόρησε την Intel για αντιανταγωνιστική συμπεριφορά και χρησιμοποίησε τη θέση της στην αγορά για να κυριαρχήσει στον χώρο του μικροεπεξεργαστή. Η έρευνα επικεντρώθηκε γύρω από την Intel δίνοντας εκπτώσεις στους κατασκευαστές υπολογιστών σε αντάλλαγμα για την αγορά των μικροεπεξεργαστών χύδην.
Συμπεριλαμβανομένης της χρέωσης, η Intel ανακοίνωσε καθαρή ζημιά 398 εκατομμυρίων δολαρίων σε βάση GAAP, με απώλειες ανά μετοχή 0,07 δολάρια. Σε μη βασική βάση, η Intel ανακοίνωσε καθαρό εισόδημα 1 δισεκατομμυρίου δολαρίων και κέρδη ανά μετοχή 0,18 δολάρια ΗΠΑ.
Η νεοανακαλυφθείσα παραλλαγή εκμετάλλευσης στοχεύει στην αρχική εκμετάλλευση του ίδιου αδιευκρίνιστου ευπάθειας στους IE 6, 7, 8 και 9, αλλά χρησιμοποιεί διαφορετικό κώδικα και έχει διαφορετικό ωφέλιμο φορτίο, δήλωσε ο διευθυντής του AlienVault Labs, Jaime Blasco, Η πρώτη εκμετάλλευση βρέθηκε το Σαββατοκύριακο σε έναν γνωστό κακόβουλο διακομιστή από τον ερευνητή ασφαλείας Eric Romang και διέδωσε το Poison Ivy RAT. Η δεύτερη έκδοση εκμετάλλευσης που ανακαλύφθηκε από τους ερευνητές του AlienVault
Ωστόσο, οι ημερομηνίες τροποποίησης αρχείων που εμφανίζονται στην ενότητα " και οι δύο διακομιστές υποδεικνύουν ότι και οι δύο εκδόσεις του εκμεταλλευτή έχουν χρησιμοποιηθεί από τουλάχιστον την 14η Σεπτεμβρίου.