Лента новостей 1273

WinHelp может быть не таким уж полезным

Корпорация Symantec — мировой поставщик ИТ-решений для обеспечения безопасности, хранения данных и системного управления, которые помогают предприятиям и индивидуальным пользователям защищать свою информацию и управлять ею.

Корпорация Symantec сообщает об использования файлов справочной системы WindowsHelp(разрешения *.hlp) для проведения направленных атак. Как сообщают эксперты Symantec, наблюдающие за данной угрозой с прошлого года, данный метод применяется в направленных атаках против промышленногои правительственного секторов.

Используемые в этих направленных атаках вредоносные *.hlp-файлы специалисты Symantec идентифицируют как Bloodhound*.hlp.1и Bloodhound*.hlp.2.

Symantec

Изображение 1. Прикрепленный к письму Zip-архив с вредоносным *.hlp-файлом

Эксперты компании Symantec допускают, что файлы WindowsHelp все чаще используются для проведения направленных атак из-за того, что для успешного осуществления таких атак не нужно прибегать к использованию эксплойтов. Используя приёмы социальной инженерии, злоумышленники  обманным путем заставляют пользователя открыть соответствующий *.hlp-файл, отправляемый жертве по электронной почте. Функционал файлов справки позволяет осуществлять вызов WindowsAPI, который, в свою очередь, позволяет осуществить запуск шелл-кода и установку файлов, обеспечивающих основной функционал вредоносной программы. Это не эксплойт, а изначально заложенная функция. Компания Microsoft, будучи давно осведомленной о проблемах безопасности, связанных с такими возможностями, еще в 2006 начала постепенно отказываться от поддержки данного формата. Однако этот ход не заставил злоумышленников отказаться от использования *.hlp в качестве удобного оружия в направленных атаках.

Symantec

Изображение 2. Карта активности Bloodhound*.hlp.1 и Bloodhound*.hlp.2

Среди атак, регистрируемых в Интернете по данному вектору, эксперты Symantec выделяют две основные угрозы: Trojan.Ecltys и Backdoor.Barkiofork. Применение обеих угроз, как правило, ограничено атаками, нацеленными на промышленный и правительственный секторы.

Специалисты рекомендуют вовремя обновлять антивирусные базы и использовать последние технологии компании Symantecдля обеспечения лучшей защиты от подобных угроз. Если вы подозреваете, что стали жертвой подобной атаки и нуждаетесь в помощи, пожалуйста, обратитесь к специалистам Symantec.


© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2012

Опубликовано 30.10.12 10:12
Просмотров 1421
Разместил xbox