Bătrânul Internet Explorer nu este lăsat să moară şi încă este exploatat la maximum de către hackeri

0
Publicat:
Ultima actualizare:

La sfârşitul lunii aprilie 2018, Kaspersky a detectat proactiv un exploit necunoscut până în acel moment, care, după ce a fost analizat de experţii companiei, s-a dovedit că folosea o vulnerabilitate zero-day CVE-2018-8174 pentru Internet Explorer. Potrivit experţilor, aceasta a fost folosită în atacuri direcţionate. Atacatorii puteau obţine acces complet la dispozitivele afectate.

Interesant este că exploit-ul Internet Explorer a fost descărcat într-un document Microsoft Word, acesta fiind primul caz cunoscut al unei astfel de tehnici. De asemenea, este demn de remarcat că a putut fi utilizată o variantă la zi de Microsoft Word.

În momentul descoperirii, Kaspersky Lab a raportat vulnerabilitatea către Microsoft. Patch-ul este disponibil aici, începând cu 8 mai.

Un exploit este un tip de program care profită de o vulnerabilitate sau de un bug dintr-un alt program pentru a infecta victimele. Exploit-urile sunt folosite atât de infractorii cibernetici care vor să obţină bani, cât şi de grupările sponsorizate de către state.

În acest caz, exploit-ul identificat este bazat pe un cod periculos care exploatează vulnerabilitatea zero-day, un bug tipic UAF (use-after-free), atunci când un cod executabil legitim, precum cel pentru Internet Explorer, aplică o logică incorectă de procesare a memoriei.

Acest lucru transmite mesajul că a fost eliberată memorie. Dacă în cele mai multe cazuri, rezultatul este o simplă blocare a browser-ului, cu ajutorul exploit-ului, atacatorii folosesc bug-ul pentru a prelua controlul asupra dispozitivului.

O analiză suplimentară a exploit-urilor a arătat că procesul de infectare include următorii paşi:

  • Victima primeşte documentul periculos Microsoft Office RTF;
  • După deschiderea documentului, a doua etapă a exploit-ului este descărcată – o pagină HTML cu cod malware;
  • Codul declanşează bug-ul UAF de afectare a memoriei;
  • Codul shell care descarcă elementele periculoase este apoi executat.
Mai multe pentru tine:
Economiști: Vânzările de mașini electrice Tesla, afectate substanțial în SUA de politica partizană a lui Elon Musk
Ziua în care Biserica a deschis porțile doar pentru personalități. De ce oamenii de rând n-au avut acces în interior la slujba de sfințire a picturii Catedralei Neamului VIDEO
O contabilă din Kenya a ajuns femeie de serviciu în România și trăiește cu frică. „Mi-e teamă în fiecare zi să nu fiu...”
Regele britanic care se purta mai bine cu amantele, decât cu soția! Pe iubite le răsfăța cu bijuterii și palate, nevasta era complet ignorată
33 de ani fără Anda Călugăreanu. Saveta Bogdan: „Ioana a rămas a nimănui, după decesul mamei. Dan Tufaru o internase la o casă de copii”. Cum arată mormântul artistei?
Păreri pro și contra despre Catedrala Mântuirii Neamului. Mihai Găinușă: „Bolnavii care nu plătesc CASS vor merge la Catedrală, nu la camera de gardă”. Ce spune Dan Negru?
La șase luni de la naștere, Jennifer Lawrence a luat o decizie radicală: „Sânii mei...”
Ce tranzacții suspecte a descoperit Libra Bank în conturile AUR. Ce plăți s-au făcut către patronul Realitatea PLUS, unde Simion și Georgescu sunt lăudați excesiv
Alimentul de care Fuego nu se atinge: „Cel mai nociv pentru ființa umană”. Îi îndeamnă pe toți să-l evite
Cine este regele care avea cel mai bizar fetiș în dormitor. Nu ”ierta” nicio parteneră
Un tezaur roman, ascuns timp de 8 ani, după ce a fost descoperit cu un detector de metale