Злоумышленники эксплуатируют уязвимость нулевого дня в Java

Злоумышленники эксплуатируют уязвимость нулевого дня в Java

Корпорация Symantec опубликовала результаты анализа атак с целью промышленного шпионажа, эксплуатирующих очередную уязвимость нулевого дня в Java. Для их осуществления злоумышленники использовали скомпрометированный сертификат компании Bit9. Данная преступная группа ранее использовала и другие уязвимости нулевого дня.

Специалисты компании Symantec установили, что в рамках атаки с использованием уязвимости нулевого дня в Oracle Java Runtime Environment (CVE-2013-1493) на заражённый компьютер загружается вредоносная программа в виде DLL-библиотеки, подписанной скомпрометированным сертификатом компании Bit9, которая устанавливает связь со своим сервером управления по адресу 110.173.55.187. Антивирусные продукты компанииSymantec определяют её как Trojan.Naid.

Авторы Trojan.Naid имеют высокий уровень подготовки и демонстрируют поразительную настойчивость в осуществлении атак с целью промышленного шпионажа сразу в нескольких отраслях. В их арсенале не одна уязвимость – в 2012 году специалисты компании Symantec сообщили об осуществлении создателями Trojan.Naid атаки типа «watering hole» с применением уязвимости нулевого дня в Microsoft Internet Explorer (CVE-2012-1875).

 

Рисунок 1. Сценарий атаки


Как показано на Рисунке 1, атака начинается с того, что жертва заманивается на веб-страницу со встроенным вредоносным JAR-файлом, который идентифицируется Symantec как Trojan.Maljava.B. Используя эксплойт к уязвимости CVE-2013-1493, он загружает файл с названием svchost.jpg, являющийся на самом деле исполняемым файлом, определяемым Symantec как Trojan.Dropper. Далее этот загрузчик в свою очередь скачивает файлappmgmt.dll, определяемый как Trojan.Naid. Symantec сразу же выпустила обновление для системы предотвращения вторжений (IPS), благодаря которому вредоносный JAR-файл будет определяться как Web Attack: Malicious Java Download 4.

MacBook Neo записал на SSD почти 900 ГБ за три часа обычной работы

MacBook Neo может необычно быстро расходовать ресурс встроенного SSD из-за скромных 8 ГБ оперативной памяти. Во время одновременной работы Chrome, Discord и WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) macOS активно использовала файл подкачки и за три часа записала на накопитель почти 900 ГБ данных.

На проблему обратил внимание автор YouTube-канала UFD Tech, протестировавший ноутбук в повседневном сценарии.

Когда оперативной памяти не хватает, система сжимает её содержимое, а часть информации отправляет на SSD. В итоге накопитель временно подрабатывает оперативкой, только его ресурс при этом не бесконечен.

После записи примерно 20 ТБ показатель износа SSD объёмом 256 ГБ вырос на 5%. На основании этих данных авторы оценили его полный ресурс примерно в 414 ТБ. Для версии с накопителем на 512 ГБ расчёт составил около 1,52 ПБ.

Если ноутбук будет постоянно писать по 900 ГБ каждые три часа, расчётный ресурс младшего SSD исчерпается за 1400 часов, или примерно 58 суток непрерывной работы.

Однако паниковать рано: цифра получена простой экстраполяцией одного эксперимента. Реальный износ зависит от нагрузки, алгоритмов macOS, распределения записей и состояния конкретного накопителя.

Главная неприятность в другом: оперативная память и SSD распаяны на материнской плате. Официально увеличить объём ОЗУ или заменить накопитель после износа нельзя.

RSS: Новости на портале Anti-Malware.ru