Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Антивирусная фирма AVG опубликовала результаты двухмесячного исследования, в
ходе которого она изучала последствия применения киберпреступниками платного
набора эксплоитов Eleonore. По итогам этой работы выяснилось, что с помощью
данной утилиты злоумышленники сумели инфицировать и подчинить себе 1,2 миллиона
компьютеров.

Всего было исследовано 165 экземпляров тулкита, используемых в реальной
жизни. По данным AVG, скомпрометированные с их помощью веб-страницы посетило 12
миллионов человек, при этом успешной оказывалась в среднем каждая десятая атака.
Все 165 инфицированных доменов были весьма популярными.

По словам эксперта AVG Ллойда Борретта, доступность и изощренность хакерских
утилит свидетельствует о том, что их разработчики стремятся найти новые пути
монетизации разработок, в связи с чем своевременная и надежная антивирусная
защита особенно актуальна.

Впрочем, несмотря на то, что вирусописатели в коллективном сознании являются
асами программирования, их программное обеспечение также не лишено багов.
Используя одну из таких уязвимостей в тулките Eleonore, специалисты AVG сумели
собрать статистику, позволившую им лучше понять масштабы подобных атак и средний
уровень их успешности.

По словам Борретта, первым шагом к компрометации пользовательского ПК в
случае с Eleonore являются уязвимости в Sun JVM, Adobe Acrobat Reader, IE6, IE7
и Firefox. Их успешная эксплуатация позволяет хакерам загрузить и установить на
компьютере вредоносное ПО, способное красть важные персональные данные и
превращающее компьютер в зомби для проведения кибератак и рассылки спама.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии