TEHNIK » Новости » Кибербезопасность » Уязвимость нулевого дня в Internet Explorer

Уязвимость нулевого дня в Internet Explorer

11.11.2013 16:36

MSIE

Пару уязвимостей нулевого дня, найденных хакерами в web-корреспондент MSIE (IE), эксплуатируются Сейчай преступниками с целью дальнейшей систем установки и компрометации пользователей вредоносного ПО. Заражение компьютера происходит после того, как жертва посетила один из нескольких web-сайтов, подконтрольных мошенникам, информируют специалисты FireEye. Как направляться из отчета исследователей, речь заходит о передовой и сверхсложной APT-атаке, в рамках которой хакеры применяли те же C&C сервера, что и на протяжении кампании Operation DeputyDog .

Весьма интересно также, что, согласно данным FireEye, преступники применяли для собственной атаки неназванный американский «стратегически ответственный web-сайт», визитёрами которого являются люди, заинтересованные в вопросах нацбезопасности.

«Эксплоит нацелен на британскую версию MSIE, но мы уверены, что вредоносный код возможно легко переписан для работы с другими языками, - отмечают специалисты. - Основываясь на отечественном анализе, уязвимость затрагивает IE предположений 7, 8, 9 и 10».