Kaspersky MysterySnaili mõju kohta Windowsile.

How to effectively deal with bots on your site? The best protection against click fraud.
  • MysterySnaili nullpäeva ärakasutamine mõjutab negatiivselt Windowsi kliente ja serveriversioone.
  • Pahavarast enim mõjutatud osapooled olid IT-ettevõtted, sõjaväe- ja kaitseorganisatsioonid.
  • IronHusky oli serverite ründamise taga.

Turvauurijate sõnul on Hiina häkkerid suutnud nullpäevase kõrguse privileegi ärakasutamise abil rünnata IT-ettevõtteid ja kaitsetöövõtjaid.

Kaspersky teadlaste kogutud teabe põhjal suutis APT rühm uue RAT-i trooja arenduses ära kasutada Windows Win32K kerneli draiveri nullpäeva haavatavust. Null-päeva kasutusel oli eelmisest versioonist palju silumisstringe, haavatavus CVE-2016-3309. 2021. aasta augustist septembrini ründas MysterySnail paari Microsofti serverit.

Command and Control (C&C) infrastruktuur on avastatud koodiga üsna sarnane. Sellest eeldusest lähtudes suutsid teadlased seostada rünnakud IronHusky häkkerirühmaga. Edasiste uuringute käigus tehti kindlaks, et suuremahulistes kampaaniates kasutati ärakasutamise variante. Seda peamiselt sõjaväe- ja kaitseorganisatsioonide ning IT-ettevõtete vastu.

instagram story viewer

Turvaanalüütik kordab samu seisukohti, mida jagasid allpool Kaspersky teadlased IronHusky poolt pahavara kasutavatele suurtele ettevõtetele tekitatud ohtude kohta.

Teadlased aadressil @kaspersky jagage, mida nad selle kohta teavad #Müstiline Tigu#rott meiega. Analüüsi kaudu omistasid nad #pahavara ähvardavatele näitlejatele, keda tuntakse #IronHusky. https://t.co/kVt5QKS2YS#Küberturvalisus#ITSecurity#InfoSec#ThreatIntel#ThreatHunting#CVE202140449

- Lee Archinal (@ArchinalLee) 13. oktoober 2021

MysterySnaili rünnak

MysterySnail RAT töötati välja Windowsi klientide ja serverite versioonide mõjutamiseks, eriti alates Windows 7 ja Windows Server 2008 kuni uusimate versioonideni. See sisaldab Windows 11 ja Windows Server 2022. Kaspersky aruannete kohaselt on ärakasutamine suunatud peamiselt Windowsi kliendiversioonidele. Sellest hoolimata leiti seda valdavalt Windows Server Systems'is.

Teadlaste kogutud teabe põhjal tuleneb see haavatavus seadistusvõimest kasutajarežiimis tagasihelistamised ja ootamatute API-funktsioonide käivitamine nende rakendamise ajal tagasihelistamised. Teadlaste sõnul käivitab vea funktsiooni ResetDC teistkordne käivitamine. See on sama käepideme jaoks selle tagasihelistamise ajal.

Kas MysterySnaili nullpäeva ärakasutamine mõjutas teid? Andke meile teada allpool olevas kommentaaride jaotises.

Teachs.ru
PARANDUS: Vabandust, Outlookis läks midagi valesti

PARANDUS: Vabandust, Outlookis läks midagi valestiMiscellanea

Kuigi Outlook on üks enimkasutatavaid ettevõtlusele suunatud meilikliente, pole see kaugeltki täiuslik. Kasutajad teatavad veateate saamisest Vabandust, midagi läks valesti Outlooki kasutamisel ja ...

Loe rohkem
Parandage nende kiirete lahendustega Power Bi veeru vead

Parandage nende kiirete lahendustega Power Bi veeru veadMiscellanea

Erinevate arvutiprobleemide lahendamiseks soovitame DriverFixi:See tarkvara hoiab teie draiverid töökorras ja hoiab teid kaitstud tavaliste arvutivigade ja riistvaratõrgete eest. Kontrollige kõiki ...

Loe rohkem
Fall Creators Update katkestab Flexx 11: selle parandamiseks toimige järgmiselt

Fall Creators Update katkestab Flexx 11: selle parandamiseks toimige järgmiseltMiscellanea

Hoidke oma arvuti tervena, värskendades selle draivereidSee tööriist aitab teil tuvastada vanu ja rikkeid töötavaid draivereid ja otsib automaatselt hea versiooni. Seega kasutate kõiki oma süsteemi...

Loe rohkem
ig stories viewer