40% вредоносных URL были найдены на безобидных доменах

40% вредоносных URL были найдены на безобидных доменах

40% вредоносных URL были найдены на вполне безобидных доменах. Об этом говорится в отчете компании Webroot — «2019 Webroot Threat Report». Также аналитики предоставили ряд других интересных данных, связанных с киберугрозами.

Исследователи убеждены, что для успешной защиты пользователей решения безопасности должны иметь четкую видимость уровня URL. Если это невозможно, тогда должна включаться метрика уровня домена, чтобы точно отразить угрозу.

Также в отчете (PDF) утверждается, что в ходе фишинговых атак наиболее часто фигурирует корпорация Google, под которую пытаются маскироваться злоумышленники. 77% таких атак также замаскированы под действия финансовых институтов.

Из положительных моментов, отраженных в докладе экспертов, можно выделить пользу курсов кибербезопасности. После таких тренингов пользователи на 70% реже попадаются на фишинговые схемы.

Специалисты отметили, что устройства на Windows 10 оказались вдвое больше защищены, чем устройства на Windows 7.

«Webroot отмечает равномерное снижение числа инцидентов заражения устройств на Windows 10 вредоносными программами. Это характерно как для бычных потребителей, так и для бизнес-сферы», — пишут аналитики.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На GitHub выложили эксплойт для критической уязвимости в Realtek SDK

В Сети появился код эксплойта для критической уязвимости, затрагивающей сетевые устройства с однокристальной системой (System-on-a-Chip, SoC) Realtek RTL819x. По подсчётам экспертов, общее число уязвимых устройств исчисляется миллионами.

Проблема отслеживается под идентификатором CVE-2022-27255 и позволяет удалённому злоумышленнику взломать затронутые устройства — от маршрутизаторов и точек доступа до усилителей сигнала.

Исследователи из компании Faraday Security обнаружили брешь в Realtek SDK для операционной системы eCos с открытым исходным кодом. Свои выводы специалисты представили на конференции DEFCON.

На мероприятии исследователи покрыли всю цепочку возможной атаки: от выбора цели и анализа её прошивки, до эксплуатации уязвимости и автоматизации детектирования бага в других образах прошивки.

По своей сути CVE-2022-27255 представляет собой классическую проблему переполнения буфера на уровне стека. Специалисты дали ей 9,8 балла из 10 по шкале CVSS (статус критической). С помощью этой уязвимости удалённый атакующий может использовать специально созданные SIP-пакеты с вредоносными SDP-данными внутри для выполнения кода без аутентификации.

Разработчики Realtek устранили (PDF) баг в марте, отметив, что он затрагивает серии rtl819x-eCos-v0.x и rtl819x-eCos-v1.x. Согласно описанию, использовать дыру в атаке можно через WAN-интерфейс.

Специалисты Faraday Security создали демонстрационный эксплойт (proof-of-concept, PoC), выложив его на GitHub, а также записали видеоролик, в котором демонстрируется атака с использованием PoC:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru