Уязвимость нулевого дня в Windows помогла ограбить десятки компаний

Фирма FireEye, специализирующаяся на компьютерной безопасности, обнаружила хорошо подготовленную преступную группу, которая первой применила уязвимость нулевого дня в Windows. Злоумышленники успели атаковать более ста компаний в США и Канаде — в основном, магазины, гостиницы и рестораны.

По данным Fireeye, на первом этапе потенциальные жертвы подвергались атаке методами прицельного фишинга. Они получали заражённый документ Word, устанавливающий PUNCHBABY — вредоносную программу, позволяющую злоумышленникам взаимодействовать с компьютером жертвы и другими машинами в её локальной сети.

Кроме того, они применяли троян под названием PUNCHTRACK, поражающий кассовые аппараты и крадущий данные банковских карт. Чтобы избежать обнаружения, вредоносная программа не оставляет следов на жёстком диске. Каждую ночь её перезапускает хорошо скрытый загрузчик, пишет xakep.ru.

В некоторых мартовских атаках, которые наблюдали специалисты FireEye, для распространения вредоносного софта использовалась неизвестная ранее уязвимость в Windows, позволяющая повысить права локального пользователя. Компания Microsoft присвоила уязвимости индекс CVE-2016-0167.

Первые атаки, эксплуатирующие эту уязвимость, удалось зафиксировать 8 марта. 12 апреля дыра была устранена при помощи бюллетеня по безопасности MS16-039, а на этой неделе Microsoft распространила обновление, которое дополнительно усиливает защиту Windows от атак подобного рода.

В FireEye следят за атаками с применением PUNCHBABY и PUNCHTRACK около года и полагают, что все они — дело рук единственной преступной группы. Специалисты отмечают размах и скорость, с которой действуют злоумышленники. Теперь у них есть уязвимости нулевого дня и ресурсы для подбора жертв прицельного фишинга. Это может свидетельствовать о том, что речь идёт об опытных и опасных преступниках.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

В России прошли крупнейшие в мире выборы на блокчейне

В среду, 12 декабря, состоялись выборы депутатов Молодёжного парламента при Саратовской областной думе, в ходе которых использовалась система онлайн-голосований Polys. Платформа, основанная на технологии блокчейн и прозрачных криптоалгоритмах, является одним из проектов бизнес-инкубатора «Лаборатории Касперского».

Всего в выборах приняли участие более 40 тысяч избирателей, что сделало их крупнейшими в истории онлайн-голосований с применением технологии блокчейн. Проголосовать посредством системы Polys можно было на личных мобильных гаджетах или устройствах, установленных на 110 избирательных участках.

Выборы продлились семь часов, включая этап подсчёта голосов, и результаты были оглашены сразу. Средняя явка составила 36% (14 932 человек).

«Преимущество системы Polys заключается в том, что она работает на технологии блокчейн, которая исключает возможность накрутки голосов и фальсификации результатов. Помимо этого, голоса избирателей шифруются при помощи криптографии таким образом, что никто – будь то злоумышленник или организатор голосования – не может узнать, кто и за кого из кандидатов голосовал», – отметил руководитель проекта Polys Роман Алёшкин.

«Благодаря Polys мы одновременно провели голосования более чем в 45 избирательных округах. Использование электронного голосования значительно повысило интерес молодёжи к участию в проекте, – рассказала Виктория Беликова, председатель молодёжной избирательной комиссии Саратовской области. – Кроме выборов депутатов, мы провели референдум, где опросили избирателей, стоит ли в будущем проводить электронные голосования для выборов различного уровня и получили 83% “за“».

Polys — это система онлайн-голосований на базе технологии блокчейн, один из проектов бизнес-инкубатора «Лаборатории Касперского». Система позволяет проводить честные и прозрачные выборы любого масштаба. Технология блокчейн обеспечивает распределённую обработку голосов и предотвращает возможность взлома, поскольку информация, касающаяся голосования, включая результаты, хранится не на одном уязвимом сервере, а на девайсах всех участников сети. В случае каких-либо нарушений в процессе, информация об этом станет известна всем участникам голосования.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru