Thêm loại virut mới vào sản phẩm của Microsoft Silverlight

HG| 26/02/2016 05:00
Theo dõi ICTVietnam trên

Thứ B vừa qua, nhà nghiên cứu bảo mật người Pháp “Kafeine” cho biết đã có thêm loại virut Angler exploit kit khai thác lỗ hổng đã được vá mới đây của Microsoft Silverlight.

Ngày18/2/2016 Kafeine cho biết rằng nhóm tin tặc xây dựng hệ thống mã độc Angler đãbổ sung mã vào tính năng tích hợp của công cụ khai thác Silverligt (Silverlightexploit). Vào thứ Hai vừa qua, chuyên gia này thấy rằng tính năng tích hợp của Silverligt đã bị nhiễm mã độc và lỗ hổng mà tin tặckhai thác là CVE-2016-0034 - đã được Microsoft vá vào tháng 1/2016 với việc đưara bản tin bảo mật MS16-006. Điều này đã được xác nhận từ chuyên gia phân tíchphần mềm độc hại Anton Ivanovcủa Kaspersky và nhiều người khác.

Trongmột thử nghiệm được thực hiện bởi Kafeine, Silverlight exploit đã phát tán biếnthể của phần mềm độc hại TeslaCrypt. Nhà nghiên cứu thấy rằng kẻ tấn công khôngthể hoạt động nếu phiên bản được Microsoft đưa ra để vá lỗ hổng là Silverlight 5.1.41212.0, được cài đặt trên hệ thống.

Từcuối tháng 11/2015, các nhà nghiên cứu tại Kaspersky đã phát hiện ra lỗ hổngtrên Silverlight dựa trên công cụ YARA được thiết kế để phát hiện một khai thácmà tin tặc người Nga đã cung cấp cho công ty phần mềm gián điệp Hacking Team của Ý vào năm 2013.

Năm2013, một người Nga là Vitaliy Toropov đã đề nghị cung cấp cho Hacking Team công cụ khai thác Silverlight. Tháng 7/2015, hàng trăm gigabytes dữ liệu của HackingTeam đã bị lộ bởi một kẻ tấn công, bao gồm cả những email trao đổi giữa công tyvới khách hàng để bán các bộ khai thác.

Khi mà còn chưa rõ là liệu Hacking Team thực sự đã có được công cụ khai thác Siverlight từ Toropov, thì các nhà nghiên cứu của Kaspersky đã tạo ra công cụ YARA dựa trên mã công khai củatin tặc người Nga trong một nỗ lực lần theo dáu vết bản mà hắn đã thử bán cho một công ty của Ý. Quy tắc YARA đã giúp các chuyên gia phát hiện ra cùng một mẫu trên máy của ngườidùng và trên các dịch vụ multiscanner. Một nhà phân tích đã tiết lộ rằng nó là mộtSilverlight exploit mới.

Điều này không có gì bất thường vì nhóm tin tặc phát triển Angler,bổ sung các exploits đối với các lỗ hổng được vá váo ngay bộ "sưu tập" của chúng, và trong nhiều trường hợp chúng cũng chỉ mấtvài ngày để thực hiện công việc đó. Ví dụ, trongFlash Player,exploit ở lỗ hổng tràn bộ đệm (CVE-2015-8446) được vá bởi Adobe vào ngày8/12, thì nnày 14/12 đã được “bổ sung” vào Angler. Kết quả báo cáo từMalwarebytes cho biết expoits đã phát tán loại mã độc ransomware TeslaCrypt.

s Theo securityweek.com  

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Thêm loại virut mới vào sản phẩm của Microsoft Silverlight
POWERED BY ONECMS - A PRODUCT OF NEKO