Trend Micro обнаружил новый эксплойт, использующий уязвимость в среде Java

Trend Micro предупреждает о появлении новой вредоносной программы, эксплуатирующей уязвимость в Java машине. В настоящий момент, жертвами этого эксплойта стало более 100 корпоративных клиентов компании.

Угроза была обнаружена исследователями японского представительства компании Trend Micro, после того как в сервисный центр компании стали поступать звонки от клиентов, описывающих схожие симптомы заражения.  

Согласно сообщению, опубликованному на блоге компании, вредонос попадает в систему посредством посещения вредоносного веб-сайта, на который пользователь перенаправляется с вполне легитимного ресурса, где был размещен вредоносный  JavaScript код. Успешная атака приводит к поочередной загрузке и исполнению компонентов эксплойта. Сначала на компьютер жертвы попадают компоненты  troj_dload.smab и troj_dload.smad, последний работает как файл mstmp; далее на компьютер жертвы последовательно загружаются файлы troj_dropper.omj и troj_exedot.sma, который прописывается в библиотеке lib.dll. Помимо перечисленных, вредонос пытается загрузить и запустить выполнение более вредоносные компоненты.

Как отмечают эксперты Trend Micro, этот эксплойт может модифицироваться в зависимости от версии используемой операционной системы и Java машины. Кроме описанного способа, вредонос может распространятся через известный лже-антивирус Security Tool.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ростелеком-Солар могут вывести на IPO

Не исключено, что после вывода на биржу «Ростелеком — Центры обработки данных» материнская компания отправит туда же «Ростелеком-Солар». В планах пока этого нет, но целесообразность проведения IPO других дочек в «Ростелекоме» уже обсуждается.

О том, что «Ростелеком-ЦОД» может выйти на биржу, стало известно несколько месяцев назад. В конце декабря ВТБ объявил о приобретении 44,8% акций этой дочерней компании «Ростелекома», отметив, что условия сделки предусматривают возможность проведения IPO в течение трех лет.

В недавнем интервью РБК президент «Ростелекома» Михаил Осеевский дал понять, что такая же участь может постигнуть и «Ростелеком-Солар». Этот бренд появился на рынке ИБ в результате покупки «Ростелекомом» компании Solar Security — поставщика технологий для мониторинга и управления информационной безопасностью.

«Не исключаю, что следующей [«дочкой», которую «Ростелеком» выведет на биржу] может стать наша компания в области информационной безопасности», — заявил глава РТК журналистам.

По его словам, руководство пока не решило, нужно ли проводить IPO других дочерних компаний. Сам Осеевский считает, что результат такого шага будет положительным, особенно для бизнеса, потенциальная доходность которого составляет несколько десятков млрд рублей.

Напомним, в прошлом месяце стало известно о грядущем выходе на IPO другого, более крупного игрока российского рынка ИБ — Positive Technologies. Компания собирается разместить на Московской бирже около 10% акций и привлечь таким образом $200–300 миллионов. Возможность публичной продажи акций не исключают также в Group-IB, но рассматривают при этом только зарубежные варианты.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru