Майнеры атакуют промышленные предприятия

Майнеры атакуют промышленные предприятия

Вендор Radiflow, занимающийся промышленной кибербезопасностью, рассказал об обнаружении майнера Monero на пяти серверах водопроводной компании, расположенной в Европе.

«Атакованные устройства имели побочную связь с интернетом для удаленного мониторинга. Судя по всему, одно из этих устройств было использовано не по назначению для просмотра сайта, содержащего вредоносную программу, после чего зловред распространился по всей внутренней сети», — объясняет технический директор Radiflow.

Наличие вредоноса компания обнаружила в ходе стандартного сканирования OT-сети предприятия. Система обнаружения забила тревогу после выявления нескольких странных нюансов, например, HTTP-запросов на подозрительные IP-адреса.

«В качестве немедленных мер было принято решение отключить систему полностью от Сети. На данный момент мы разрабатываем более продвинутые настройки, которые улучшат работу сетевого экрана», — заявляет Radiflow.

Эксперты отмечают, что основная работоспособность системы не была затронута, однако если бы это был вымогатель, то последствия были бы куда серьезнее.

Проблема установки на системы промышленных предприятий программ, добывающих цифровую валюту, очень беспокоит специалистов. Конкретно этот образец майнера помимо прочего был разработан с функциями отключения средств безопасности в целевых системах.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Microsoft в ноябре проигнорировала 0-day, слитую в Twitter в октябре

Вчера Microsoft выпустила очередной набор обновлений безопасности для своей операционной системы. На этот раз корпорация устранила 62 проблемы безопасности. Среди этих уязвимостей также присутствовала 0-day, которая активно эксплуатировалась злоумышленниками до выхода ноябрьских патчей. Удивительно, но в Редмонде проигнорировали другую zero-day, сведения о которой были опубликованы в Twitter.

Исправленная уязвимость нулевого дня отслеживается под идентификатором CVE-2018-8589, она затрагивает Win32k, компонент системы Windows. Сама Microsoft классифицировала эту брешь как «проблему повышения привилегий в системе».

В корпорации объяснили, что атакующий мог использовать эту дыру для эскалации привилегий только в том случае, если он первым делом заразил систему и запустил вредоносный код.

Microsoft также отметила, что за обнаружение этой проблемы стоит сказать спасибо исследователям антивирусной компании «Лаборатория Касперского». Эксперты, в свою очередь, утверждают, что наблюдали использование этого бага серьезными киберпреступными группами.

0-day можно было использовать на 32-битных системах Windows 7. Корпорация обещала выпустить сегодня подробный анализ этой уязвимости, а также способов ее использования. Это уже вторая по счету брешь нулевого дня, которую Microsoft патчит за последние месяцы — обе были обнаружены экспертами «Лаборатории Касперского».

Эксперты, однако, отметили, что Microsoft в этом месяце не устранила другую серьезную проблему — 0-day эксплойт для последних версий Windows, слитый в Twitter в октябре.

Уязвимость нулевого дня затрагивает Microsoft Data Sharing (dssvc.dll), локальный сервис, обеспечивающий обмен данными между приложениями. По словам нескольких специалистов, которые проанализировали PoC-код, атакующий может использовать брешь для повышения привилегий в системах, к которым у него уже есть доступ.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru