Перейти к содержанию
AM_Bot

Против оборонных корпораций США ведется кибервойна

Recommended Posts

AM_Bot

usa.pngКомпания Symantec опубликовала результаты исследования Elderwood Project - группировки киберпреступников, деятельность которой антивирусный разработчик отслеживает с 2009 г. и называет беспрецедентной. Атакам Elderwood Project подвергаются организации, входящие в цепочки поставок предприятий оборонной промышленности, главным образом, ведущие компания отрасли.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вчера на Symantec Technology Day был доклад Дерека О'Кэрролла, он рассказывал про изменения в ИТ-пространства и упоминал некоторые новые угрозы. В числе этих новых угроз был проект Elderwood. По словам Symantec в серии атак APT, включая операцию Аврора на Google, было использовано 8 zero day эксплойтов.

Вот тут есть немного описания проекта Elderwood (или Elderwood Platform)

http://www.symantec.com/connect/blogs/elderwood-project

Меня просто удивило, в России об этом было крайне мало информации, кроме этой вот новости. А по сути это тот же Flame, но направленный против США. Или такие параллели проводить некорректно?

Вот тут побольше информации http://www.symantec.com/content/en/us/ente...ood-project.pdf

elderwood.PNG

post-4-1348052458_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

По моим оценкам, не 8, а более 30 различных зеродеев под винду\офис\браузеры\адоб\джаву за последние года 4 - были созданы именно в Китае.

Ну а то что их там "выдают" всем группам ведущим атаки - достаточно очевидно. И этих групп там уже два десятка - самых активных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Масштабно, китайцы поставили APT на поток по сути. Плохой знак ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×