Hakerski alati u 2014. najčešće ciljali propuste u Silverlightu, Flash Playeru i Internet Exploreru

Vesti, 25.12.2014, 23:44 PM

Hakerski alati u 2014. najčešće ciljali propuste u Silverlightu, Flash Playeru i Internet Exploreru

Exploiti za bezbednosne propuste koje su tokom ove godine najčešće ciljali hakerski alati su jedan za Silverlight plugin za browsere, dva za Adobe Flash Player i jedan za Internet Explorer.

Mnogi korisnici ne primenjuju najnovija ažuriranja i to ne samo za komponente browsera, već i za same browsere, ostavljajući time otvorenim vrata za napadače.

Na spisku bezbednosnih propusta koju je objavila kompanija Trend Micro upadljivo je odsustvo propusta u Javi. Razlog za to je “click-to-play” funkcionalnost koja je primenjena po defaultu u browserima.

Exploit za ranjivost u Internet Exploreru je trenutno uključena u sve exploit alate koje je analizirao Trend Micro. Reč je o propustu CVE-2014-2551 koji je prisutan u svim verzijama Microsoftovog browsera, od Internet Exoplorera 6 do 10. Alati koji uključuju exploit za ovaj propust su Nuclear, Sweet Orange, FlashPack, RIG, Angler, Magnitude, Fiesta i Styx.

Dve ranjivosti u Adobe Flash Playeru koje cu najčešće na meti napadača koji koriste exploit alate su CVE-2014-0515 (buffer overflow) i CVE-2014-0569 (integer overflow). I jedan i drugi propust su uključeni u šest od osam malicioznih alata koje su analizirali istraživači, i pogađaju i Windows i OS X korisnike omogućavajući napadačima izvršenje proizvoljnog koda preko neodređenih vektora.

Silverlight exploit se nalazi u pet malicioznih alata, a propust takođe omogućava izvršenje proizvoljnog koda pomoću specijalno napravljene Silverlight aplikacije.

Osim što ova lista daje sliku o tome koje su komponente browsera najčešće mete sajber kriminalaca, ona podseća na važnost redovnog ažuriranja softvera na računaru. Primenjivanje najnovijih ažuriranja trebalo bi obaviti što pre, čim proizvođač softvera objavi ispravku za propust, kako bi se smanjio rizik od infekcije računara.

Stručnjaci kompanije Trend Micro ističu da su sajber kriminalci unapredili svoje programe da bi povećali stepen njihove uspešnosti, tako da je njihov softver sada u stanju da prepozna browser, kao i dodatke instalirane na napadnutom računaru, da bi napad izveli odgovarajućim exploit alatom. U nekim slučajevima, njihovi alati mogu da prepoznaju antivirusni softver koji štiti računar. Ako se otkrije zaštitni softver na računaru koji može da identifikuje pretnju, exploit alat obustavlja svoju aktivnost, otežavajući na taj način detekciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje