Пиковое число DDoS-атак в день в России в 2013 году выросло в 2 раза

Пиковое число DDoS-атак в день в России в 2013 году выросло в 2 раза

Максимальное число DDoS-атак в день в России выросло в 2013 году в 2 раза — до 151 атаки по сравнению с 73 атаками в прошлом году, сообщил Александр Лямин, генеральный директор компании Highloadlab, занимающейся защитой от кибератак, на конференции Infobez 2013.

По его словам, увеличилось и среднее число DDoS-атак в день — 19 атак в 2013 году против 9 атак в 2012 году, однако максимальная длительность одной DDoS-атаки в России уменьшилась до 22 дней по сравнению с 83 днями в прошлом году, пишет digit.ru.

Эксперт отметил, что максимальный размер ботнета (сеть компьютеров, зараженных вредоносной программой, которая позволяет киберпреступникам удаленно управлять зараженными машинами без ведома пользователя) в России в текущем году составил 136,6 тысячи персональных компьютеров (ПК) против 148,5 тысячи ПК в 2012 году, размер среднего ботнета также уменьшился и составил чуть более одной тысячи ПК.

По данным компании Group-IB, доход злоумышленников, организующих DDoS-атаки, в России в 2012 году снизился на 15,4% — до 110 миллионов долларов по сравнению со 130 миллионами долларов в 2011 году.

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru