Utilizatorii browserului de Internet Explorer, versiunile 7, 8, 9 şi 10, care rulează pe sistemele de operare Windows XP şi Windows 7 sunt puşi în alertă de experţii companiei de securitate FireEye. Aceştia au descoperit două vulnerabilităţi ce permit infestarea cu forme avansate de malware în PC-urile vizitatorilor site-urilor compromise.
Exploit-ul clasificat în categoria 0-day, cu risc maxim de infectare, foloseşte cel puţin două metode distincte pentru ocolirea barierelor de securitate adăugate de Microsoft în versiunile mai noi de Internet Explorer, relatează go4it.ro. Prima dintre metode permite atacatorilor să acceseze şi să obţină control asupra memoriei de sistem a PC-ului victimă, iar a doua obţine informaţii esenţiale despre configuraţie necesare pentru finalizarea atacului. Momentan, atacul pare să vizeze numai ediţiile în limba engleză de Internet Explorer, însă exploit-ul poate fi adaptat cu minim de efort şi pentru alte limbi.
Atacatorii folosesc drept centre de comandă servere ce au mai fost folosite şi într-o altă campanie similară, cunoscută drept Operation DeputyDog. Dar spre deosebire de ultimul atac, noua campanie apelează la cod infectat ce este rulat exclusiv în memoria RAM, fără a lăsa pe hard disk aproape niciun indiciu care să poată fi folosit pentru identificarea PC-urilor compromise.
Utilizatorii browserului de Internet Explorer, versiunile 7, 8, 9 şi 10, care rulează pe sistemele de operare Windows XP şi Windows 7 sunt puşi în alertă de experţii companiei de securitate FireEye. Aceştia au descoperit două vulnerabilităţi ce permit infestarea cu forme avansate de malware în PC-urile vizitatorilor site-urilor compromise.
Exploit-ul clasificat în categoria 0-day, cu risc maxim de infectare, foloseşte cel puţin două metode distincte pentru ocolirea barierelor de securitate adăugate de Microsoft în versiunile mai noi de