Car-tech

AlienVault Labs ผู้จัดการ Jaime Blasco กล่าวเมื่อวันอังคารในโพสต์บล็อก

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

อย่างไรก็ตามวันที่แก้ไขไฟล์

"เราทราบดีว่ากลุ่มที่กำลังใช้มัลแวร์ PlugX ที่เรียกว่า Flowershow ได้เข้าใช้ Internet Explorer ZeroDay [exploit เพื่อกำหนดเป้าหมายช่องโหว่ที่ยังไม่ได้รับการจัดการ] วันก่อนที่มันจะถูกค้นพบ "Blasco กล่าว นักวิจัยของ AlienVault ได้ติดตามการโจมตีที่ใช้ PlugX RAT ตั้งแต่ต้นปีนี้

นักวิจัยจาก AlienVault กล่าวว่า "เนื่องจากความคล้ายคลึงกันของรหัสการค้นพบที่ค้นพบใหม่และพบเมื่อหลายวันก่อนมีความเป็นไปได้สูงที่กลุ่มเดียวกันจะอยู่ข้างหลังทั้งสองกรณี". ผู้โจมตีเชื่อว่าหนูใหม่ที่พัฒนาขึ้นโดยแฮ็กเกอร์จีนชื่อว่า WHG ซึ่งเคยมีความสัมพันธ์กับ Network Hacker (NCPH) ซึ่งเป็นกลุ่มแฮ็กเกอร์จีนที่รู้จักกันดี

นักวิจัยของ AlienVault ได้ระบุเว็บไซต์อีกสองแห่งที่ใช้ประโยชน์จาก IE ในอดีต แต่ Blasco ยังไม่ได้รับข้อมูลใด ๆ จากพวกเขา หนึ่งคือเว็บไซต์ข่าวการป้องกันประเทศอินเดียและอีกฉบับหนึ่งอาจเป็นฉบับปลอมของเว็บไซต์ Symposium ระดับมืออาชีพด้านไฟ LED นานาชาติฉบับที่ 2 เขากล่าว "ดูเหมือนว่าคนที่อยู่เบื้องหลัง 0day นี้ถูกกำหนดเป้าหมายไปที่อุตสาหกรรมเฉพาะ" Blasco กล่าวว่า

เซิร์ฟเวอร์ที่ใช้ IE เดิมใช้ประโยชน์ พบว่ายังมีการจัดเก็บการบุกรุกสำหรับช่องโหว่ Java ที่ไม่ได้รับการปรับปรุงเมื่อเดือนที่แล้ว การใช้ประโยชน์ Java นั้นถูกใช้ในการโจมตีโดยนักวิจัยด้านความปลอดภัยให้กับกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า "Nitro"

ไมโครซอฟท์ได้ออกคำแนะนำด้านความปลอดภัยเกี่ยวกับช่องโหว่ IE ใหม่และแนะนำโซลูชันการบรรเทาผลกระทบชั่วคราวในขณะที่ทำงานบนแพทช์ <