НапаѓачитС сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Π°Ρ‚ Π΄Π° ја искористат ранливоста Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° VPN Π·Π° Π΄Π° ΡƒΠΊΡ€Π°Π΄Π°Ρ‚ ΠΏΠ°Ρ€ΠΈ

ЕкспСрти ΠΎΠ΄ Kaspersky Lab ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π° ΡΠ΅Ρ€ΠΈΡ˜Π° хакСрски Π½Π°ΠΏΠ°Π΄ΠΈ насочСни ΠΊΠΎΠ½ тСлСкомуникациски ΠΈ финансиски ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π²ΠΎ Π˜ΡΡ‚ΠΎΡ‡Π½Π° Π•Π²Ρ€ΠΎΠΏΠ° ΠΈ Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π° Азија. Како Π΄Π΅Π» ΠΎΠ΄ ΠΎΠ²Π°Π° кампања, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ сС ΠΎΠ±ΠΈΠ΄ΠΎΠ° Π΄Π° ΠΎΠ΄Π·Π΅ΠΌΠ°Ρ‚ срСдства ΠΈ финансиски ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ ΠΆΡ€Ρ‚Π²ΠΈΡ‚Π΅. Π’ΠΎ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°Ρ˜ΠΎΡ‚ сС Π½Π°Π²Π΅Π΄ΡƒΠ²Π° Π΄Π΅ΠΊΠ° Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ сС ΠΎΠ±ΠΈΠ΄Π΅Π»Π΅ Π΄Π° ΠΏΠΎΠ²Π»Π΅Ρ‡Π°Ρ‚ дСсСтици ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ Π΄ΠΎΠ»Π°Ρ€ΠΈ ΠΎΠ΄ смСткитС Π½Π° Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

НапаѓачитС сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Π°Ρ‚ Π΄Π° ја искористат ранливоста Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° VPN Π·Π° Π΄Π° ΡƒΠΊΡ€Π°Π΄Π°Ρ‚ ΠΏΠ°Ρ€ΠΈ

Π’ΠΎ сСкој ΠΎΠ΄ снимСнитС случаи, Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ користСлС Π΅Π΄Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°, ΠΈΡΠΊΠΎΡ€ΠΈΡΡ‚ΡƒΠ²Π°Ρ˜ΡœΠΈ ранливост Π²ΠΎ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ VPN Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° ΡˆΡ‚ΠΎ сС користСлС Π²ΠΎ Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. НапаѓачитС ја користСа ранливоста CVE-2019-11510, Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ˜Π΄Π°Ρ‚ Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Ранливоста ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° смСткитС Π½Π° администраторитС Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄Π°Π΄Π΅ пристап Π΄ΠΎ Π²Ρ€Π΅Π΄Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π’ΠΎ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°Ρ˜ΠΎΡ‚ сС Π½Π°Π²Π΅Π΄ΡƒΠ²Π° Π΄Π΅ΠΊΠ° ΡΠ°Ρ˜Π±Π΅Ρ€-Π³Ρ€ΡƒΠΏΠΈΡ‚Π΅ Π½Π΅ ја искористилС ΠΎΠ²Π°Π° ранливост. ЕкспСртитС Π½Π° Kaspersky Lab Π²Π΅Ρ€ΡƒΠ²Π°Π°Ρ‚ Π΄Π΅ΠΊΠ° Ρ…Π°ΠΊΠ΅Ρ€ΠΈ ΠΊΠΎΠΈ Π·Π±ΠΎΡ€ΡƒΠ²Π°Π°Ρ‚ руски ΡΡ‚ΠΎΡ˜Π°Ρ‚ Π·Π°Π΄ ΡΠ΅Ρ€ΠΈΡ˜Π° Π½Π°ΠΏΠ°Π΄ΠΈ Π²Ρ€Π· финансиски ΠΈ тСлСкомуникациски ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’ΠΈΠ΅ дојдоа Π΄ΠΎ овој Π·Π°ΠΊΠ»ΡƒΡ‡ΠΎΠΊ ΠΎΡ‚ΠΊΠ°ΠΊΠΎ ја Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС користи Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ.

β€žΠ˜ ΠΏΠΎΠΊΡ€Π°Ρ˜ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ ранливоста бСшС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½Π° Π²ΠΎ ΠΏΡ€ΠΎΠ»Π΅Ρ‚Ρ‚Π° 2019 Π³ΠΎΠ΄ΠΈΠ½Π°, ΠΌΠ½ΠΎΠ³Ρƒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ сè ΡƒΡˆΡ‚Π΅ Π½Π΅ Π³ΠΎ инсталиралС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎΡ‚ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅. Π‘ΠΎ ΠΎΠ³Π»Π΅Π΄ Π½Π° достапноста Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°, Ρ‚Π°ΠΊΠ²ΠΈΡ‚Π΅ Π½Π°ΠΏΠ°Π΄ΠΈ Π±ΠΈ ΠΌΠΎΠΆΠ΅Π»Π΅ Π΄Π° станат ΡˆΠΈΡ€ΠΎΠΊΠΎ распространСти. Π—Π°Ρ‚ΠΎΠ°, силно ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°ΠΌΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π΄Π° Π³ΠΈ инсталираат Π½Π°Ρ˜Π½ΠΎΠ²ΠΈΡ‚Π΅ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° VPN Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π°Ρ‚Π° ΡˆΡ‚ΠΎ Π³ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π°Ρ‚β€œ, Ρ€Π΅Ρ‡Π΅ Π‘Π΅Ρ€Π³Π΅Ρ˜ Π“ΠΎΠ»ΠΎΠ²Π°Π½ΠΎΠ², Π²ΠΎΠ΄Π΅Ρ‡ΠΊΠΈ СкспСрт Π·Π° антивируси Π²ΠΎ Kaspersky Lab.



Π˜Π·Π²ΠΎΡ€: 3dnews.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€