الأزمات الاقتصادية قد تصبح فرصة لصنع الثروات
قام باحثون من مورد الأمان AlienVault بتحديد متغير من استغلال Internet Explorer الذي تم اكتشافه مؤخرًا والذي يستخدم لإصابة أجهزة الكمبيوتر المستهدفة باستخدام برنامج Trojan (RAT) للوصول عن بعد. يستهدف الشكل المستغل المكتشف حديثا نفس الضعف غير المرتبط في IE 6 و 7 و 8 و 9 باعتباره الاستغلال الأصلي ، لكنه يستخدم رمزًا مختلفًا قليلاً ولديه حمولة مختلفة ، كما قال مدير مختبرات AlienVault Jaime Blasco يوم الثلاثاء في مشاركة مدونة.
تم العثور على أول استغلال خلال عطلة نهاية الأسبوع على خادم خبيث معروف من قبل الباحث الأمني إريك رومانج ووزع "آيفي رايت". تم العثور على الإصدار الثاني الذي تم اكتشافه بواسطة الباحثين AlienVault على خادم مختلف وقام بتثبيت برنامج RAT أحدث كثيرًا يسمى PlugX.
[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]
لقد قام باحثو AlienVault بتتبع الهجمات التي تستخدم Plug-RAT منذ بداية هذا العام.. استنادًا إلى مسارات تصحيح الأخطاء التي تم العثور عليها داخل البرامج الضارة ، فإنهم يعتقدون أن RAT الجديد نسبيًا تم تطويره بواسطة متسلل صيني معروف باسم WHG ، كان لديه علاقات سابقة مع Network Crack Program Hacker (NCPH) ، وهي مجموعة هاكر صينية معروفة.
حدد باحثو AlienVault موقعين إضافيين على شبكة الإنترنت خدموا في استغلال IE الجديد في الماضي ، ولكن لا يمكن الحصول على أي حمولة منها ، حسب Blasco. أحدهما موقع إخباري دفاعي من الهند والآخر كان على الأرجح نسخة مزيفة من موقع الندوة الاحترافية الدولي الثاني LED ، على حد قوله. (انظر أيضًا "تطبيقات الويب الضارة: كيفية اكتشافها ، وكيفية التغلب عليها.")
"يبدو أن الأشخاص الذين يقفون وراء هذا اليوم 0D كانوا يستهدفون صناعات محددة" ، قال بلاسكو.
الخادم الذي يستغل فيه IE الأصلي تم العثور على تخزين أيضا استغلال لضعف جافا غير مزعوم الشهر الماضي. استُخدِم استغلال جافا هذا في هجمات نسبها باحثون أمنيون إلى مجموعة هاكر صينية يطلق عليها اسم "نيترو".
أصدرت Microsoft بالفعل استشارة أمنية حول ثغرة IE الجديدة وحلول التخفيف المؤقتة الموصى بها أثناء عملها على التصحيح.
يتطلع الباحثون إلى الحوسبة السحابية لمكافحة البرامج الضارة
خدمة الشبكة التي تحبس برامج ضارة أكثر من برنامج واحد لمكافحة الفيروسات يمكن أن يكون وحده السلاح التالي في ...
أداة إزالة البرامج الضارة من BitDefender Olympic: إزالة البرامج الضارة المتعلقة بالألعاب الأولمبية
تنزيل أداة إزالة BitDefender Olympic Malware. وسوف تساعدك على إزالة كل هذه البرامج الضارة الأولمبية. وهي أداة مجانية ومستقلة.
تزيل أداة إزالة البرامج الضارة من البرامج الضارة Adware and PUPs
أداة إزالة البرامج الضارة من أداة إزالة البرامج هي أداة محمولة تعمل على إزالة كل آثار برنامج Adware ، البرامج غير المرغوب فيها ، أشرطة الأدوات ، Crapware from Windows PC.