Hakerski alati u 2014. najčešće ciljali propuste u Silverlightu, Flash Playeru i Internet Exploreru

Vesti, 25.12.2014, 23:44 PM

Hakerski alati u 2014. najčešće ciljali propuste u Silverlightu, Flash Playeru i Internet Exploreru

Exploiti za bezbednosne propuste koje su tokom ove godine najčešće ciljali hakerski alati su jedan za Silverlight plugin za browsere, dva za Adobe Flash Player i jedan za Internet Explorer.

Mnogi korisnici ne primenjuju najnovija ažuriranja i to ne samo za komponente browsera, već i za same browsere, ostavljajući time otvorenim vrata za napadače.

Na spisku bezbednosnih propusta koju je objavila kompanija Trend Micro upadljivo je odsustvo propusta u Javi. Razlog za to je “click-to-play” funkcionalnost koja je primenjena po defaultu u browserima.

Exploit za ranjivost u Internet Exploreru je trenutno uključena u sve exploit alate koje je analizirao Trend Micro. Reč je o propustu CVE-2014-2551 koji je prisutan u svim verzijama Microsoftovog browsera, od Internet Exoplorera 6 do 10. Alati koji uključuju exploit za ovaj propust su Nuclear, Sweet Orange, FlashPack, RIG, Angler, Magnitude, Fiesta i Styx.

Dve ranjivosti u Adobe Flash Playeru koje cu najčešće na meti napadača koji koriste exploit alate su CVE-2014-0515 (buffer overflow) i CVE-2014-0569 (integer overflow). I jedan i drugi propust su uključeni u šest od osam malicioznih alata koje su analizirali istraživači, i pogađaju i Windows i OS X korisnike omogućavajući napadačima izvršenje proizvoljnog koda preko neodređenih vektora.

Silverlight exploit se nalazi u pet malicioznih alata, a propust takođe omogućava izvršenje proizvoljnog koda pomoću specijalno napravljene Silverlight aplikacije.

Osim što ova lista daje sliku o tome koje su komponente browsera najčešće mete sajber kriminalaca, ona podseća na važnost redovnog ažuriranja softvera na računaru. Primenjivanje najnovijih ažuriranja trebalo bi obaviti što pre, čim proizvođač softvera objavi ispravku za propust, kako bi se smanjio rizik od infekcije računara.

Stručnjaci kompanije Trend Micro ističu da su sajber kriminalci unapredili svoje programe da bi povećali stepen njihove uspešnosti, tako da je njihov softver sada u stanju da prepozna browser, kao i dodatke instalirane na napadnutom računaru, da bi napad izveli odgovarajućim exploit alatom. U nekim slučajevima, njihovi alati mogu da prepoznaju antivirusni softver koji štiti računar. Ako se otkrije zaštitni softver na računaru koji može da identifikuje pretnju, exploit alat obustavlja svoju aktivnost, otežavajući na taj način detekciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje