Лаборатория Касперского нашла ранее неизвестную уязвимость в Windows

Лаборатория Касперского нашла ранее неизвестную уязвимость в Windows

Лаборатория Касперского нашла ранее неизвестную уязвимость в Windows

Эксперты антивирусной компании «Лаборатория Касперского» обнаружили уязвимость в Windows, о которой ранее ничего не было известно. Оказалось, что брешь уже активно эксплуатируется киберпреступниками для установки PowerShell-бэкдора на компьютер жертвы.

Поскольку проблема безопасности, о которой рассказали в «Лаборатории Касперского», представляет собой уязвимость нулевого дня (0-day), у злоумышленников было больше шансов обходить различные защитные механизмы, установленные на современных компьютерах.

Также атаки киберпреступников имели преимущество благодаря использованию легитимных инструментов (PowerShell). Вкупе с 0-day уязвимостью это позволяло атакующим прочно закрепиться в системе пользователя, после чего начать незаметно ее контролировать.

Обнаружить новую угрозу помогла технология автоматической защиты от эксплойтов, которая реализована в решениях «Лаборатории Касперского». В настоящее время антивирусная компания уже дала соответствующему эксплойту свое имя — он детектируется как HEUR:Exploit.Win32.Generic, HEUR:Trojan.Win32.Generic или PDM:Exploit.Win32.Generic.

К решению проблемы также подключилась Microsoft, корпорация поспешила выпустить обновление, устраняющее данную уязвимость (CVE-2019-0859).

«В этой истории мы видим два основных тренда, характерных для сложных атак АРТ-класса. Во-первых, это применение эксплойтов для повышения привилегий на локальной машине с целью успешного закрепления в системе, — комментирует Антон Иванов, руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского».

«А во-вторых, это использование легитимных инструментов – в данном случае PowerShell – во вредоносных целях. Такой подход даёт злоумышленникам возможность обходить стандартные механизмы защиты. Для того чтобы успешно справляться с подобными угрозами, защитные решения должны обладать технологиями поведенческого анализа и автоматической блокировки эксплойтов».

Подпишитесь на новости

Google готовит голосовую активацию Emergency SOS на Android

Вызвать помощь, не прикасаясь к смартфону: Google, похоже, разрабатывает голосовой запуск Emergency SOS. Предполагаемый сценарий — трижды произнести «Help». Именно такую последовательность показывает найденная анимация: затем активируются определение местоположения, экстренная видеозапись и звонок в службу помощи.

Следы функции обнаружила Android Authority в коде приложения Personal Safety. Пользователям она пока недоступна.

Сейчас для запуска SOS обычно требуется пять раз нажать кнопку питания. Голосовой вариант мог бы пригодиться, когда до телефона не дотянуться или руки заняты. В экстренной ситуации искать нужную кнопку — удовольствие сомнительное.

В коде также есть фразы «Say “yes” to continue» и «Say “cancel” to dismiss Emergency SOS». Они указывают на возможное голосовое подтверждение и отмену. Будет ли подтверждение обязательным во всех случаях, пока неизвестно.

Personal Safety доступно не только на Pixel, поэтому авторы публикации допускают появление функции и на совместимых устройствах других производителей.

Но список моделей, поддерживаемые языки и сроки запуска не объявлены. Рассчитывать, что смартфон уже реагирует на русское «Помогите», оснований нет. Пока голосовой SOS остаётся разработкой, найденной при разборе приложения. До релиза Google может изменить сценарий или вовсе не выпустить функцию.

RSS: Новости на портале Anti-Malware.ru