Севернокорейски хакери разпространяват вируси чрез пенсионирания Internet Explorer

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Севернокорейски хакери са открили начин да разпространяват зловреден софтуер чрез стария браузър Internet Explorer. Въпреки, че браузърът е официално пенсиониран, неговите компоненти продължават да съществуват благодарение на специален режим в Microsoft Edge. Атаката се извършва без никакво участие на самия потребител.

Според съвместен доклад на южнокорейския Национален център за киберсигурност (NCSC) и местния доставчик на ИТ сигурност AhnLab нападателите са използвали неизвестна досега уязвимост от типа „нулев ден“ в Internet Explorer, за да разпространят зловреден софтуер сред потребителите в Южна Корея. Въпреки, че Internet Explorer е забранен на компютрите с Windows, елементи на браузъра функционират чрез приложения на трети страни, инсталирани на компютъра, а в браузъра Edge също има режим IE, което отваря вратата за атаката, обяснява PCMag.

Група хакери, известна като APT 37 или ScarCruft се е възползвала от уязвимостта в Internet Explorer, за да извърши мащабна злонамерена атака през май тази година. Според доклад на NCSC и AhnLab хакерите са компрометирали сървъра на южнокорейска онлайн рекламна агенция, което им е позволило да инжектират зловреден код чрез изскачащи рекламни прозорци.

„Тази уязвимост се използва, когато рекламният софтуер се зарежда и показва рекламно съдържание. Резултатът е атака с нулев клик, която не изисква взаимодействие с потребителя“.

се казва в доклада на AhnLab
Севернокорейски хакери разпространяват вируси чрез пенсионирания Internet Explorer

Изследователите отбелязват също, че много южнокорейски потребители инсталират безплатен софтуер, като антивирусни и други помощни програми, които показват рекламен прозорец в долния десен ъгъл на екрана. Проблемът обаче е, че тези програми често използват модули, свързани с Internet Explorer, което е позволило на хакерите да разпространят зловредния софтуер RokRAT, предназначен за изпълнение на отдалечени команди и кражба на данни от компютрите на жертвите.

През август Microsoft пусна кръпка за отстраняване на уязвимостта от типа „нулев ден“, която беше с кодово име CVE-2024-38178. Въпреки това, както отбелязва BleepingComputer, съществува риск хакерите да намерят други начини за използване на компонентите на Internet Explorer, тъй като те продължават да се използват в Windows и в приложения на трети страни.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини