Kaspersky odhalil novou „zranitelnost nultého dne“ Windows, pravděpodobně z Číny

1
Kaspersky odhalil novou „zranitelnost nultého dne“ Windows, pravděpodobně z Číny
Fotografie: pixabay.com
  • Koncem léta 2021 zabránily automatické detekční technologie společnosti Kaspersky na několika serverech s Microsoft Windows sérii útoků využívajících exploit pro zvýšení úrovně oprávnění
  • Po bližší analýze útoku objevili výzkumníci společnosti Kaspersky nový zero-day exploit
  • Analýza prozradila, že byl malware použit v rozsáhlých špionážních kampaních proti IT společnostem, vojenským a obranným dodavatelům i diplomatickým subjektům

Během první poloviny roku zaznamenali odborníci společnosti Kaspersky nárůst útoků využívajících tzv. „zranitelnost nultého dne“. Jako „zero-day“ zranitelnost je označována dosud nezveřejněná softwarová chyba, kterou útočníci objevili dříve, než se o ní dozvěděl výrobce. Jelikož o ní výrobci nevědí, neexistuje pro ni ani žádná záplata, takže takové útoky mohou být mimořádně úspěšné.


Technologie společnosti Kaspersky zjistily sérii útoků využívajících exploit pro zvýšení úrovně oprávnění na několika serverech s Microsoft Windows. Tento exploit obsahoval ve svém kódu mnoho textových řetězců ze staršího, veřejně známého exploitu využívajícího zranitelnost CVE-2016-3309, bližší analýza však ukázala, že se jedná o nový zero-day exploit. Výzkumníci společnosti Kaspersky jej nazvali MysterySnail.

Nová hrozba od čínských hackerů?

Kombinace podobnosti kódu a způsobu použití infrastruktury C&C serverů vedla výzkumníky k tomu, že si tyto útoky spojili s nechvalně známou skupinou IronHusky a čínsky komunikujícími aktéry zaměřenými na pokročilé perzistentní hrozby (APT) z roku 2012.

Analýzou dat přenášených malwarem použitým pro šíření exploitu výzkumníci společnosti Kaspersky zjistili, že varianty tohoto malwaru byly použity v rozsáhlých špionážních kampaních proti IT společnostem, vojenským a obranným dodavatelům a diplomatickým subjektům. Zranitelnost byla nahlášena společnosti Microsoft a opravena 12. října 2021 v rámci říjnového záplatovacího úterý.


V posledních několika letech pozorujeme soustavný zájem útočníků o hledání a zneužívání nových zero-day zranitelností. Zranitelnosti, které nejsou výrobcům dosud známé, mohou představovat vážnou hrozbu pro všechny organizace. Většina takových exploitů však sdílí podobné chování. Proto je důležité spoléhat se na nejnovější informace o hrozbách a instalovat bezpečnostní řešení, která proaktivně vyhledávají dosud neznámé hrozby,“ popisuje Boris Larin, bezpečnostní expert z globálního výzkumného a analytického týmu (GReAT) společnosti Kaspersky.

Diskuze ke článku
Janek Fanek
Janek Fanek
Kupodivu tentokrát zase Čína, autor zapoměl, že za všechno může Rusko, jen pro rozumné: jestliže dokáže hackerská skupina vytvořit hrozbu o které výrobci software a antivirové společnosti nemají ani potuchy, je naprosto triviální zamaskovat původ tak, aby směřoval buď na Rusko nebo ČLR. Ovšem zcela je opomenuto, že největší počet hackerských útoků pochází ze Spojenych států. Zpráva Kaspersky lab. nejmenuje zemí původu.

Načíst všechny komentáře

Přidat názor

Nejživější diskuze