Меню сайта
Фильмы:
Статистика
Яндекс.Метрика
Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Главная » 2014 » Октябрь » 29 » Хакеры из Sednit вместо зловредных писем стали использовать фишинговые сайты
14:30
Хакеры из Sednit вместо зловредных писем стали использовать фишинговые сайты

ESET сообщил об очередных инцидентах, вызванных хакерской группировкой Sednit, от действий которой за последнее пятилетие пострадала немало восточноевропейских компаний. Кстати, если хотите защитить свой сайт, правильно настраивайте редирект страницы htaccess

Теперь участники Sednit смогли инфицировать несколько финансовых ресурсов, чтобы те занимались перенаправлением пользователей на сайты с набором эксплоитов, детектируемым как CVE-2014-1776. 
 

Хакеры из Sednit вместо зловредных писем стали использовать фишинговые сайты



Такого рода тактика используется хакерами из Sednit впервые, а до этого группировка в основном использовала для заражения фишинговые email с прикрепленными файлами MS Word, содержащими зловредный код троянца Win32/Sednit (модификации которого называются BlackEnergy, Sofacy и MiniDuke). 

Пока неосторожный адресат просматривал прикрепленный файл, эксплоит закачивал на его ПК какую либо из вышеперечисленных разновидностей Win32/Sednit. 

Характерно, что фишинговые послания обычно эксплуатировали «восточноукраинскую» тему. 

Сейчас эксперты ESET смогли выявить зловредный фрейм сразу на нескольких польских финансовых ресурсах. 

А в самом наборе эксплоитов экспертам удалось обнаружить стразу три новых РоС-кода для Internet Explorer, которых раньше в этом наборе не было.

Просмотров: 343 | Добавил: Заву7он | Теги: Хакеры из Sednit вместо зловредных | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:

Опросы
Как часто вы смотрите телевизор
Всего ответов: 6
Мы в контакте
Апдейты
  & Администрация не несёт ответственности за файлы, размещенные на данном портале.
  Все материалы на сайте принадлежат исключительно их владельцам!
  Desing onlykin.do.am 
  Все права защещины. Создать бесплатный сайт с uCoz