Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

Проведенное в Trend Micro исследование показало, что 47% эксплойтов, пользующихся спросом на черном рынке, ориентированы на уязвимости в продуктах Microsoft. Почти в половине случаев покупателей интересуют инструменты для уязвимостей, выявленных два года назад и ранее. Эти цифры озвучила Маира Фуэнтес (Mayra Rosario Fuentes), выступая с докладом на конференции RSA, проходящей в США.

Эксперты два года (с января 2019 по декабрь 2020) изучали объявления о купле-продаже эксплойтов на подпольных англо- и русскоязычных форумах, общим числом более 600. Собранная ими статистика полезна не только для специалистов, но и для пользователей ИТ-продуктов — она помогает сориентироваться в потоке патчей и точнее расставлять приоритеты при их применении.

Примечательно, что на долю эксплойтов для IoT пришлось лишь 5% запросов. Тем не менее, исследователи ожидают, что с приходом 5G в эту сферу ее привлекательность для злоумышленников возрастет.

 

Возраст 52% востребованных уязвимостей составил менее двух лет. Покупатели в среднем были готовы платить $2 тыс. за инструмент взлома — такой как CVE-2019-1151, при потолке в $10 тыс. (за эксплойт нулевого дня для программ Microsoft).

Списки предложений примерно соответствовали спросу; 61% выставленных на продажу эксплойтов были ориентированы на Microsoft Office, Windows, Internet Explorer и RDP в следующих пропорциях:

 

На англоязычных форумах продавцы чаще всего предлагали эксплойты для Microsoft Word и Excel, а также для софта Adobe.

Эти инструменты атаки продавались оптом и в розницу; отдельной статьей шли эксплойт-билдеры — конструкторы, доступ к которым предоставлялся по подписке с абонентской платой от $60 в месяц до $200 за полгода. Поставщики таких услуг, как правило, обещали бесплатные обновления и полную техподдержку.

Множество эксплойтов были предназначены для атак на уязвимости почтенного возраста: в 22% случаев дыре было больше трех лет (CVE-2012-0158, CVE-2014-0133, CVE-2016-5195), а самая древняя датировалась 1999 годом.

Интервал между выпуском патча и его установкой на подключенные к интернету устройства, по оценке Trend Micro, в среднем составляет 71 день. При этом админам зачастую приходится решать, какие заплатки поставить в первую очередь, а какие могут подождать.

При большом потоке исправлений предпочтение обычно отдается уязвимостям, получившим высокий балл по шкале CVSS. Проведенное исследование показывает, что при расстановке приоритетов нужно также учитывать популярность дыры у хакеров и наличие соответствующего эксплойта на черном рынке.

Полный отчет по результатам исследования Trend Micro обещает опубликовать в июле.

Злоумышленники пытаются эксплуатировать тему уборки снега

Злоумышленники запустили масштабную мошенническую кампанию, предлагая услуги по уборке и вывозу снега. После получения предоплаты они исчезают, не выполняя обязательств. Объявления размещаются преимущественно в мессенджерах и соцсетях.

Об активизации схемы сообщила официальный представитель МВД России Ирина Волк.

Для убедительности аферисты демонстрируют якобы официальные договоры и сопроводительные документы, а также фотографии техники с хорошо различимыми регистрационными номерами. Однако, как уточняют в МВД, все эти материалы являются подделками.

После получения предоплаты злоумышленники перестают выходить на связь: их аккаунты и телефонные номера оперативно блокируются. Размер ущерба может достигать сотен тысяч рублей. Причём среди пострадавших, по словам Ирины Волк, есть не только частные лица, но и компании.

«Чтобы не оказаться в числе обманутых, обязательно проверяйте контрагента через официальные информационные ресурсы, содержащие сведения обо всех зарегистрированных организациях и предпринимателях — Единый государственный реестр юридических лиц (ЕГРЮЛ) и Единый государственный реестр индивидуальных предпринимателей (ЕГРИП), — рекомендуют в МВД. — Встречайтесь лично для подписания документов. Вносите предоплату только после заключения договора и используйте безопасные формы расчёта (например, аккредитив или оплату по факту выполненных работ)».

В целом «продажа» несуществующих товаров и услуг остаётся одной из наиболее распространённых мошеннических схем, отмечают в Управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России. По аналогичной схеме ранее действовала сеть ресурсов по продаже импортных ветеринарных препаратов, а также поддельные сайты по аренде недвижимости в Подмосковье.

RSS: Новости на портале Anti-Malware.ru