При организации DDoS-атаки на PayPal и MasterCard использовались ботнеты

Специалисты Panda Security, изучая инциденты с нападением на Интернет-ресурсы платежной системы PayPal и оператора международных пластиковых карт MasterCard, обнаружили, что атаковавшие их анонимы прибегали к помощи вредоносных сетей.



В заявлении исследователя Panda Шона-Пола Коррелла утверждается, что довольно многочисленные группы добровольцев, желавших отомстить финансовым операторам за отказ сотрудничать с проектом Wikileaks, объединили свои компьютеры в ботнеты для проведения распределенных DoS-атак. Аналитики компании в настоящее время говорят о существовании двух таких вредоносных сетей: первая насчитывала 3 тыс. машин, вторая - в 10 раз больше.


В сущности, это означает, что сторонники Wikileaks добровольно инфицировали свои системы вредоносным программным обеспечением; во всяком случае, Panda Security утверждает, что для создания ботнетов использовался компьютерный вирус, размножающийся посредством пиринговых сетей и USB-накопителей. В настоящее время лаборатория Panda занимается поиском образца этой программы.


Напомним, что группа анонимов продолжает устраивать отказы в обслуживании для сайтов компаний, которые ранее прервали деловые связи с Джулианом Эссенджем и его ресурсом. Активисты (или, как их называют англоязычные издания, "хактивисты") уверены, что своими действиями они помогают отстаивать свободу слова в Интернете. На этой неделе анонимы успешно навредили сайтам политиков, критиковавших Wikileaks (таких, например, как американский сенатор Джозеф Либерман), онлайн-представительству карточной системы Visa, сервису генерации защитных кодов MasterCard SecureCode, а также корпоративному блогу и титульному сайту PayPal.


Network World

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты создали JavaScript-эксплойт для атак на DDR4-модули памяти

Специалисты Амстердамского свободного университета и Федерального института технологии опубликовали исследование, в котором описывается новый вариант известного вектора атаки Rowhammer, затрагивающего модули оперативной памяти формата DDR4.

Новую технику, получившую имя SMASH (Synchronized MAny-Sided Hammering), можно использовать для запуска атаки посредством JavaScript-кода. При этом все меры защиты, которые производители предусмотрели за последние семь лет, оказываются неэффективными.

«Несмотря на функцию in-DRAM Target Row Refresh (TRR), которую ранее внедрили для защиты от Rowhammer, большинство современных DDR4-модулей по-прежнему уязвимы [перед SMASH]», — пишут исследователи. — «SMASH использует политики замена кеша для создания оптимальных паттернов доступа».

«Чтобы обойти in-DRAM TRR, SMASH тщательно планирует взаимодействие с кешем и тем самым отходит от принципа «bit-flipping», которым славится Rowhammer».

Синхронизируя запросы памяти с командами обновления DRAM, специалисты создали сквозной JavaScript-эксплойт, способный полностью скомпрометировать Firefox за 15 минут. Другими словами, многие пользователи всё ещё уязвимы, бродя по ненадёжным веб-сайтам.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru