Сегодня 18 декабря 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Корейские хакеры распространяют вирусы через Internet Explorer

Северокорейские хакеры нашли способ распространения вредоносного ПО через старый браузер Internet Explorer. Хотя этот обозреватель был официально отключен, его компоненты продолжают существовать благодаря специальному режиму в Microsoft Edge. Атака происходит без какого-либо участия самого пользователя.

 Источник изображения: Rubaitul Azad/Unsplash

Источник изображения: Rubaitul Azad/Unsplash

Согласно совместному отчёту Национального центра кибербезопасности Южной Кореи (NCSC) и местного IT-поставщика безопасности AhnLab, злоумышленники использовали неизвестную ранее уязвимость нулевого дня в Internet Explorer для распространения вредоносного ПО среди пользователей в Южной Корее. Несмотря на отключение Internet Explorer на ПК с Windows, элементы браузера функционируют через сторонние приложения, установленные на компьютере, а также есть режим IE в браузере Edge, открывая тем самым возможность для атаки, поясняет PCMag.

Инцидент произошёл в мае этого года. Группа хакеров, известная как APT 37 или ScarCruft, использовала уязвимость Internet Explorer для проведения масштабных злонамеренных действий. Как сообщается в отчёте NCSC и компании AhnLab, хакеры скомпрометировали сервер южнокорейского агентства онлайн-рекламы, что позволило им загрузить вредоносный код через всплывающие рекламные окна. «Эта уязвимость эксплуатируется, когда рекламная программа загружает и отображает рекламное содержимое, — говорится в отчёте AhnLab. — В результате происходит атака нулевого клика, не требующая взаимодействия пользователя».

 Источник изображения: AhnLab

Источник изображения: AhnLab

Исследователи также отметили, что многие южнокорейские пользователи устанавливают бесплатное ПО, такое как антивирусы и другие утилиты, которые отображают рекламное окно в правом нижнем углу экрана. Однако проблема заключается в том, что такие программы часто используют модули, связанные с Internet Explorer, благодаря чему хакеры смогли распространить вредоносное ПО RokRAT, разработанное для выполнения удалённых команд и кражи данных с компьютеров жертв.

В августе Microsoft выпустила патч для устранения уязвимости нулевого дня, получившей код CVE-2024-38178. Однако, как отмечает издание BleepingComputer, существует риск, что хакеры могут найти и другие способы эксплуатации компонентов Internet Explorer, поскольку они продолжают использоваться в Windows и сторонних приложениях.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Половина трафика замедленного YouTube перетекла на отечественные аналоги, заявил глава Минцифры 14 мин.
Судьбу TikTok в США решит Верховный суд за неделю до возможной блокировки 38 мин.
Разработчики Helldivers 2 устроили кроссовер с Killzone 2 и возмутили игроков 55 мин.
Новый геймплейный трейлер Lost Soul Aside подтвердил перенос релиза на 2025 год — в Steam игра потребует привязку аккаунта PSN 4 ч.
Комиссия по азартным играм Великобритании выявила нелегальные казино в Roblox 5 ч.
Люксовые бренды начали принимать оплату криптовалютой после взлёта биткоина 6 ч.
МТС выделит облачные сервисы, ИИ-технологии и большие данные в самостоятельную компанию 7 ч.
Вместе с Apple Intelligence на старые iPhone пришёл перегрев 7 ч.
Участники рынка выступили за доработку законопроекта по регулированию индустрии игр в России, а в Минцифры подготовили альтернативный акт 9 ч.
Американские военные проверят Маска на предмет угроз нацбезопасности 10 ч.
Китай заявил, что создал квантовый процессор ничуть не хуже нашумевшего Google Willow 52 мин.
Intel раскрыла характеристики мобильных процессоров Core 200H — это не новые чипы 4 ч.
Наш мозг работает медленнее 50-летнего процессора — учёные из Калтеха измерили скорость человеческой мысли 4 ч.
Первая частная японская ракета Kairos впервые достигла космоса и почти сразу самоуничтожилась 5 ч.
«Intel решила свои проблемы»: видеокарты Intel Arc B580 разлетелись как горячие пирожки 5 ч.
США столкнутся с дефицитом электроэнергии из-за ИИ уже в 2025 году, предупредил отраслевой регулятор 6 ч.
США нащупали угрозу нацбезопасности в роутерах TP-Link и собираются их запретить 6 ч.
Слитый постер раскрыл дату презентации Samsung Galaxy S25 6 ч.
МТС соберёт все свои IT-подразделения в самостоятельную компанию 7 ч.
Microsoft купила как минимум вдвое больше ускорителей NVIDIA, чем любой из конкурентов 8 ч.