ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ESET: эксплойт-кит Stegano скрывается в рекламных баннерах

Специалисты ESET обнаружили новый эксплойт-кит Stegano, атакующий посетителей новостных сайтов с миллионной суточной аудиторией. Stegano нацелен на пользователей Internet Explorer и уязвимых версий Flash Player.

Эксплойт-кит применяет технику стеганографии – вредоносный код маскируется в изображениях PNG. Атакующие незначительно меняют параметр прозрачности нескольких пикселей – изменения неразличимы визуально, но открывают широкие возможности внедрения кода. Модифицированные PNG используются в качестве рекламных баннеров.

Для заражения достаточно открыть в Internet Explorer сайт, где размещена вредоносная реклама. Кликать на баннер не потребуется, эксплуатация уязвимостей производится автоматически. Успешная атака завершится установкой на ПК вредоносного ПО.

«Вшитый» в изображение код передает информацию о системе жертвы на удаленный сервер. Скрипт использует уязвимость Internet Explorer CVE-2016-0162 и проверяет, что запущен не в контролируемой среде (например, на компьютере вирусного аналитика). Не обнаружив признаков контроля, сценарий перенаправляет жертву на страницу эксплойт-кита Stegano через сервис TinyURL. Страница загружает файл, который может эксплуатировать три уязвимости Flash Player (CVE-2015-8651, CVE-2016-1019, CVE-2016-4117).

Stegano «параноидально», по словам экспертов ESET, собирает информацию об установленных антивирусах. После проверки c удаленного сервера загружаются вредоносные программы, включая банковские трояны, бэкдоры, шпионское ПО и программы для кражи файлов. Пока атакующие «предпочитают» банковские трояны Ramnit и Ursnif, но в будущем им не составит труда перейти на другую малварь, включая шифраторы.

Первые версии эксплойт-кита были обнаружены в конце 2014 г. и нацелены на пользователей из Нидерландов. Весной 2015 г. атакующие переключились на Чехию, а с октября 2016 г. – на Канаду, Великобританию, Австралию, Испанию и Италию. Точный таргетинг обеспечивается благодаря рекламным баннерным сетям.

ESET рекомендует своевременно устанавливать все обновления ПО и использовать современные антивирусные продукты. Это позволит избежать атак Stegano и большинства других эксплойт-китов.

Антивирусные продукты ESET NOD32 поддерживают функцию «Защита от эксплойтов».

Контактное лицо: Евгения Громова (написать письмо автору)
Компания: ESET Russia (все новости этой организации)
Добавлен: 11:36, 09.12.2016
Количество просмотров: 642
Страна: Россия

Smart Engines на форуме «АнтиФрод Россия» поделится кейсами защиты от мошенников с помощью ИИ «Шерлок 2о», Smart Engines, 13:10, 01.12.2025, Россия
75
Smart Engines 11 декабря примет участие в форуме «АнтиФрод Россия», главном отраслевом событии 2025 года, посвященном борьбе с мошенничеством в цифровой среде.


«1С:Управление автотранспортом Стандарт» подтвердило статус «Совместимо!», 1С-Рарус, 13:07, 01.12.2025, Россия
74
Решение «1С:Предприятие 8.Управление автотранспортом Стандарт» компании «1С-Рарус» прошло сертификацию «Совместимо! Система программ 1С:Предприятие». Подтверждены надежность отраслевого решения и его соответствие стандартам разработки фирмы «1С».


Вышел 6-й номер российского журнала «САПР электроники», ООО "НИИ"АСОНИКА", 13:05, 01.12.2025, Россия
71
17 ноября 2025 вышел № 1 (6) 2025 российского научно-практического журнала «САПР электроники» в форме электронного периодического издания.


Галэкс стал авторизованным центром внедрения программного обеспечения для управления печатью «Смарт Принт» от «КАТЮША», Галэкс, 12:57, 01.12.2025, Россия
76
Галэкс получил статус официального авторизованного центра внедрения ПО «Смарт Принт» от российской экосистемы корпоративной печати «КАТЮША»


«Аэродиск» и «Киберпротект» подтвердили совместимость решений, Аэродиск, 12:41, 01.12.2025, Россия
55
Российская компания «Аэродиск», разработчик решений для хранения данных и виртуализации, и компания «Киберпротект», российский разработчик систем резервного копирования, решений для защиты и хранения данных, объявили об успешном завершении тестирования совместимости своих продуктов.


RedLab разработала ПО для федеральной службы, RedLab, 12:27, 01.12.2025, Россия
71
20 ИТ-специалистов приняли участие в реализации проекта по созданию программного обеспечения для госслужащих.


«1С-Рарус» и фирма «1С» открыли мир технологий 1С первокурсникам Финуниверситета, 1С-Рарус, 12:18, 01.12.2025, Россия
44
22 ноября 2025 года состоялся 1С-День первокурсника для студентов Финансового университета при Правительстве РФ. Мероприятие проводится четвертый год подряд. 200 студентов узнали о карьерных перспективах в сфере 1С и попробовали себя в роли разработчиков на практическом мастер-классе.


В Забайкальском крае запущен проект по использованию приложения MILA для доступа граждан к медицинским документам, ЭлНетМед, 09:17, 28.11.2025, Россия
270
Компания «ЭлНетМед» при поддержке Минздрава Забайкалья реализовала проект по внедрению в регионе цифрового медицинского помощника для пациентов MILA, который обеспечивает доступ к профильным документам из государственных и частных медицинских организаций в личном кабинете.


Продукт Nexign для монетизации Network API вошел в Реестр отечественного ПО, Nexign, 09:17, 28.11.2025, Россия
268
Компания Nexign (Нэксайн) объявляет о включении своего продукта Nexign SCEF (Service Capability Exposure Function) в Единый реестр отечественного программного обеспечения.


«Рейтинг Рунета»: бюджет на диджитал- и маркетинговые проекты в индустрии одежды меньше на 11%, чем в среднем по рынку, Рейтинг Рунета, 09:16, 28.11.2025, Россия
262
Сервис подбора диджитал-подрядчиков «Рейтинг Рунета» провёл исследование проектов для представителей рынка одежды, обуви и аксессуаров.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100