Hakerski alati u 2014. najčešće ciljali propuste u Silverlightu, Flash Playeru i Internet Exploreru

Vesti, 25.12.2014, 23:44 PM

Hakerski alati u 2014. najčešće ciljali propuste u Silverlightu, Flash Playeru i Internet Exploreru

Exploiti za bezbednosne propuste koje su tokom ove godine najčešće ciljali hakerski alati su jedan za Silverlight plugin za browsere, dva za Adobe Flash Player i jedan za Internet Explorer.

Mnogi korisnici ne primenjuju najnovija ažuriranja i to ne samo za komponente browsera, već i za same browsere, ostavljajući time otvorenim vrata za napadače.

Na spisku bezbednosnih propusta koju je objavila kompanija Trend Micro upadljivo je odsustvo propusta u Javi. Razlog za to je “click-to-play” funkcionalnost koja je primenjena po defaultu u browserima.

Exploit za ranjivost u Internet Exploreru je trenutno uključena u sve exploit alate koje je analizirao Trend Micro. Reč je o propustu CVE-2014-2551 koji je prisutan u svim verzijama Microsoftovog browsera, od Internet Exoplorera 6 do 10. Alati koji uključuju exploit za ovaj propust su Nuclear, Sweet Orange, FlashPack, RIG, Angler, Magnitude, Fiesta i Styx.

Dve ranjivosti u Adobe Flash Playeru koje cu najčešće na meti napadača koji koriste exploit alate su CVE-2014-0515 (buffer overflow) i CVE-2014-0569 (integer overflow). I jedan i drugi propust su uključeni u šest od osam malicioznih alata koje su analizirali istraživači, i pogađaju i Windows i OS X korisnike omogućavajući napadačima izvršenje proizvoljnog koda preko neodređenih vektora.

Silverlight exploit se nalazi u pet malicioznih alata, a propust takođe omogućava izvršenje proizvoljnog koda pomoću specijalno napravljene Silverlight aplikacije.

Osim što ova lista daje sliku o tome koje su komponente browsera najčešće mete sajber kriminalaca, ona podseća na važnost redovnog ažuriranja softvera na računaru. Primenjivanje najnovijih ažuriranja trebalo bi obaviti što pre, čim proizvođač softvera objavi ispravku za propust, kako bi se smanjio rizik od infekcije računara.

Stručnjaci kompanije Trend Micro ističu da su sajber kriminalci unapredili svoje programe da bi povećali stepen njihove uspešnosti, tako da je njihov softver sada u stanju da prepozna browser, kao i dodatke instalirane na napadnutom računaru, da bi napad izveli odgovarajućim exploit alatom. U nekim slučajevima, njihovi alati mogu da prepoznaju antivirusni softver koji štiti računar. Ako se otkrije zaštitni softver na računaru koji može da identifikuje pretnju, exploit alat obustavlja svoju aktivnost, otežavajući na taj način detekciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Policija ponovo zatvorila zloglasni hakerski sajt BreachForums

Policija ponovo zatvorila zloglasni hakerski sajt BreachForums

Policija je po drugi put za godinu dana preuzela kontolu nad zloglasnom platformom BreachForums, koja je poznata pre svega po prodaji ukradenih podata... Dalje

Zbog mogućih prevara Apple uklonio stotine hiljada naloga programera i korisničkih naloga iz AppStorea

Zbog mogućih prevara Apple uklonio stotine hiljada naloga programera i korisničkih naloga  iz AppStorea

Apple je objavio da je u periodu između 2020. i 2023. godine blokirao ukupno 7 milijardi dolara potencijalno lažnih transakcija, kao i lažne recenz... Dalje

Android i iOS će vas upozoravati na Bluetooth uređaje za praćenje

Android i iOS će vas upozoravati na Bluetooth uređaje za praćenje

Apple i Google uvode nove funkcije koje će upozoravati korisnike iOS-a i Androida na Bluetooth uređaje za praćenje. „Ovo će pomoći da se ... Dalje

Hakovan Europol, napadači prodaju podatke ukradene tokom napada

Hakovan Europol, napadači prodaju podatke ukradene tokom napada

Poznata hakerska grupa prodaje nešto za šta tvrde da su veoma osetljivi interni podaci koji su ukradeni početkom ovog meseca od Europola. Grupa &bd... Dalje

Dell objavio da su hakeri ukrali podatke 49 miliona kupaca

Dell objavio da su hakeri ukrali podatke 49 miliona kupaca

Dell je upozorio da su hakeri ukrali informacije o oko 49 miliona kupaca. Kompanija je na email adrese kupaca počela da šalje obaveštenja o komprom... Dalje