ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ESET: эксплойт-кит Stegano скрывается в рекламных баннерах

Специалисты ESET обнаружили новый эксплойт-кит Stegano, атакующий посетителей новостных сайтов с миллионной суточной аудиторией. Stegano нацелен на пользователей Internet Explorer и уязвимых версий Flash Player.

Эксплойт-кит применяет технику стеганографии – вредоносный код маскируется в изображениях PNG. Атакующие незначительно меняют параметр прозрачности нескольких пикселей – изменения неразличимы визуально, но открывают широкие возможности внедрения кода. Модифицированные PNG используются в качестве рекламных баннеров.

Для заражения достаточно открыть в Internet Explorer сайт, где размещена вредоносная реклама. Кликать на баннер не потребуется, эксплуатация уязвимостей производится автоматически. Успешная атака завершится установкой на ПК вредоносного ПО.

«Вшитый» в изображение код передает информацию о системе жертвы на удаленный сервер. Скрипт использует уязвимость Internet Explorer CVE-2016-0162 и проверяет, что запущен не в контролируемой среде (например, на компьютере вирусного аналитика). Не обнаружив признаков контроля, сценарий перенаправляет жертву на страницу эксплойт-кита Stegano через сервис TinyURL. Страница загружает файл, который может эксплуатировать три уязвимости Flash Player (CVE-2015-8651, CVE-2016-1019, CVE-2016-4117).

Stegano «параноидально», по словам экспертов ESET, собирает информацию об установленных антивирусах. После проверки c удаленного сервера загружаются вредоносные программы, включая банковские трояны, бэкдоры, шпионское ПО и программы для кражи файлов. Пока атакующие «предпочитают» банковские трояны Ramnit и Ursnif, но в будущем им не составит труда перейти на другую малварь, включая шифраторы.

Первые версии эксплойт-кита были обнаружены в конце 2014 г. и нацелены на пользователей из Нидерландов. Весной 2015 г. атакующие переключились на Чехию, а с октября 2016 г. – на Канаду, Великобританию, Австралию, Испанию и Италию. Точный таргетинг обеспечивается благодаря рекламным баннерным сетям.

ESET рекомендует своевременно устанавливать все обновления ПО и использовать современные антивирусные продукты. Это позволит избежать атак Stegano и большинства других эксплойт-китов.

Антивирусные продукты ESET NOD32 поддерживают функцию «Защита от эксплойтов».

Контактное лицо: Евгения Громова (написать письмо автору)
Компания: ESET Russia (все новости этой организации)
Добавлен: 11:36, 09.12.2016
Количество просмотров: 660
Страна: Россия

Вендинговый ритейлер МИА ускорил найм линейного персонала с HRlink, HRlink, 20:52, 01.04.2026, Россия
14
Вендинговый оператор «МИА» автоматизировал кадровое делопроизводство с помощью сервиса кадрового ЭДО HRlink. Отказ от бумаги сделал процессы в HR-департаменте удобнее и быстрее, что ускорило найм персонала.


UDV Group: выстраиваем зрелую систему ИБ в условиях ограничений рынка, UDV Group, 22:00, 31.03.2026, Россия
138
Ограничения рынка и санкционное давление быстро показали: зрелую систему информационной безопасности больше нельзя просто «закупить». Сегодня её приходится выстраивать – инженерно, последовательно и с расчётом на долгую эксплуатацию. Для ИТ-директоров российских компаний этот сдвиг становится ключевым вызовом.


Компания «Нетрика Медицина» масштабирует сервис электронного подписания документов с пациентами через мессенджер MAX, Нетрика, 22:00, 31.03.2026, Россия
140
Сервис, запущенный в начале года, представлен в двух вариантах внедрения: как компонент интеграционной платформы «N3.Здравоохранение» с установкой в защищённый контур государственной информационной системы здравоохранения (ГИСЗ) субъекта РФ, а также в формате облачного сервиса «N3.Health».


GreenData внедрила отечественную систему управления обращениями Altevics, GreenData, 22:00, 31.03.2026, Россия
133
Российский разработчик low-code платформы GreenData завершил внедрение системы управления обращениями Altevics. В 2026 году компания окончательно перейдет на актуальную версию решения, которая включает расширенные возможности в области искусственного интеллекта (ИИ), углубленной аналитики и интеграционных решений.


Команда телемаркетинга Lime Credit Group признана одной из лучших на CCGuru Awards 2025-2026, МФК «Лайм-Займ», 22:00, 31.03.2026, Россия
135
18 марта в Москве состоялась торжественная церемония награждения победителей и призеров международной премии «CСGuru Awards | Хрустальная Гарнитура», сезон 2025-2026 гг. По результатам экспертной оценки команда телемаркетинга ГК Lime Credit Group получила статус «Высокое одобрение жюри» в номинации «Лучшая команда продаж и телемаркетинга».


«Силовые машины» завершило тестирование ЭТрН на базе сервиса «АТИ-Доки», Биржа грузоперевозок АТИ, 21:59, 31.03.2026, Россия
129
АО «Силовые машины» успешно завершило пилотный проект по оформлению электронных транспортных накладных (ЭТрН) в сервисе «АТИ-Доки» от «Логистической платформы ATI.SU».


«Системный софт»: рынок NGFW в России достиг 54 млрд рублей, Syssoft, 21:59, 31.03.2026, Россия
135
Российский рынок межсетевых экранов нового поколения (NGFW) по итогам 2025 года увеличился на 17%, достигнув отметки в 54 млрд рублей. Такие данные приводит компания «Системный софт».


«ПрограмБанк» внедрил в АБС расчет амортизированной стоимости по требованиям 605-П, Компания ПрограмБанк, 21:54, 31.03.2026,
132
Новый функционал применяется как при первичной постановке договора на учет, так и при его изменениях. Обновление уже доступно действующим клиентам в рамках обновления платформы.


Начисление НДС при обслуживании банковских карт в АБС компании «ПрограмБанк», Компания ПрограмБанк, 21:53, 31.03.2026,
133
Федеральный закон от 28.11.2025 № 425-ФЗ вносит поправки в статью 149 Налогового кодекса РФ, меняющие порядок налогообложения операций с банковскими картами.


Програмбанк обеспечил обмен документами с ЦБ в соответствии с форматом УФЭБС 2026.03.x, Компания ПрограмБанк, 21:52, 31.03.2026,
135
Компания выпустила новую версию модуля РКО, в которой предусмотрен обмен электронными документами с регулятором без сбоев с момента вступления новых требований в силу.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100