Скачать файл
                                  >
MENU

10:54
Атака через уязвимость в Яндекс.Браузере

Использование Яндекс.Браузера

Основной целью атаки была эксплуатация уязвимости в Яндекс.Браузере, связанной с порядком поиска динамических библиотек (DLL Search Order Hijacking). Вредоносная библиотека Wldp.dll помещалась в каталог установки Яндекс.Браузера, что позволяло загружаться ей первой при запуске браузера. Эта вредоносная DLL, получив права браузера, могла выполнять команды от его имени, получая доступ к интернету через его разрешения.

Злоумышленники использовали шифрование для маскировки полезной нагрузки. Расшифровка выполнялась в два этапа, что усложняло анализ и обнаружение вредоносной активности. Финальная полезная нагрузка, скрытая в DLL, запускала шелл-код для загрузки дополнительных компонентов с удаленного сервера. Однако на момент анализа специалисты не смогли установить, какое именно ПО загружалось, так как сервер был уже недоступен.

Категория: Новое | Просмотров: 51 | Добавил: bvp52 | Рейтинг: 0.0/0
Всего комментариев: 0
avatar

Политика конфиденциальности   Пользовательское соглашение
 
Copyright MyCorp © 2024
uCoz Яндекс.Метрика