CrimeBoss Exploit Pack - новая связка атакует клиентов банка

4322
CrimeBoss Exploit Pack - новая связка атакует клиентов банка
Сравнительно недавно на теневом рынке появилась новая связка (набор уязвимостей для распространения вредоносов через Интернет-браузеры), которую уже активно используют злоумышленники.



Ранее была активно представлена в сегменте Латинской Америки по причине происхождения авторов, тем не менее по следам последних хищений уже активно используется злоумышленниками в РФ.


Эксплуатирует сразу 3 уязвимости в JAVA-машине:

- CVE-2012-4681
- CVE-2011-3544
- “Social Engineering Applet”

Стоит отметить, что последняя из них не является уязвимостью, а является методом реализации социальной инженерии в отношении клиента. Он заставляет принудительно запустить пользователя JAVA-аплет для последующей вгрузки ему вредоносного кода, либо редиректа на заведомо сформированную страницу.

дбо Интернет-банк уязвимости эксплоиты
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
SECLAB / TG
LIVE SecurityLab.ru
Вы зашли хитро.
Дальше — совсем просто.
Одна кнопка — и SecurityLab в вашей ленте. Новости про взломы без лишних маршрутов.
Подписаться @SecLabnews

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама