Kaspersky Lab objevila kritickou zranitelnost v operačním systému Windows

18. dubna 2019 – Automatizované technologie Kaspersky Lab detekovaly doposud neznámou zranitelnost v Microsoft Windows. Ta byla zneužita neznámou hackerskou skupinou, která se snažila získat plnou kontrolu nad konkrétním zařízením. Útok byl zacílený na systémové jádro – kernel – prostřednictvím backdooru postaveného na základní součásti OS Windows.

Backdoory jsou velmi nebezpečným typem malwaru, které umožňují útočníkům nenápadně získat kontrolu nad infikovaným zařízením. Takové zneužití přístupových práv třetí stranou bývá obvykle velmi složité skrýt před bezpečnostními řešeními. Podstatně vyšší šanci uniknout pozornosti antivirů má ale backdoor zneužívající dříve neznámé systémové chyby – zero-day zranitelnost. Běžná bezpečnostní řešení nejsou totiž schopná odhalit infekci systému ani dosud neznámé hrozby.

Exploit Prevention technologie společnosti Kaspersky Lab se podařilo detekovat pokus o zneužití neznámé zranitelnosti v OS Microsoft Windows. Průběh odhaleného útoku vypadal následovně: po spuštění škodlivého souboru s koncovkou .exe došlo k instalaci malwaru. Infekce využívala zero-day zranitelnost, díky čemuž získala přístupová práva a trvalý přístup do uživatelského zařízení. Malware poté inicioval spuštění backdooru, který byl vyvinut s legitimní součástí systému Windows, který se nachází ve všech zařízeních s tímto OS – skriptový framework známý jako Windows PowerShell. Díky tomu se zločinci vyhnuli odhalení a měli více času pro tvorbu kódu svých škodlivých nástrojů. Malware nakonec stáhl další backdoor z oblíbené legitimní služby pro ukládání textových souborů, čímž hackeři získali úplnou kontrolu nad napadeným systémem.

Produkty Kaspersky Lab detekují exploit jako:

  • HEUR:Exploit.Win32.Generic
  • HEUR:Trojan.Win32.Generic
  • PDM:Exploit.Win32.Generic

Zranitelnost odborníci nahlásili Microsoftu, který ji 10. dubna opravil.

Aby si uživatelé nenainstalovali do svých počítačů backdoory skrz zero-day zranitelnosti ve Windows, doporučují odborníci z Kaspersky Lab následující opatření:

  • Jakmile je zranitelnost opravena a je k dispozici bezpečnostní záplata, ztrácejí kyberzločinci možnost ji využít. Instalujte si bezpečnostní záplaty od Microsoftu hned jak jsou dostupné.
  • Pokud máte pochybnosti o zabezpečení celé organizace, ujistěte se, že máte veškerý software aktualizovaný. S tím vám mohou pomoci bezpečnostní produkty s funkcemi vulnerability assessment a patch management, které budou aktualizace provádět automaticky.
  • Používejte účinné bezpečnostní řešení s detekčními nástroji založenými na behaviorální analýze.
  • Bezpečnost organizace posílí také pravidelná školení zaměstnanců v oblasti IT bezpečnosti.

Více informací o objevené zranitelnosti se dozvíte na blogu Securelist.com.

O společnosti Kaspersky Lab

Kaspersky Lab je mezinárodní společností, která se zabývá kybernetickou bezpečností již více než 21 let. Své rozsáhlé odborné znalosti kybernetických hrozeb využívá Kaspersky Lab při vytváření bezpečnostních řešení a služeb nové generace zaměřených na ochranu podniků, kritické infrastruktury, vládních organizací a uživatelů po celém světě. Portfolio společnosti zahrnuje špičkové zabezpečení koncových bodů a specializovaná bezpečnostní řešení a služby sloužící k ochraně proti sofistikovaným a neustále se vyvíjejícím digitálním hrozbám. Technologie Kaspersky Lab chrání celosvětově více než 400 milionů uživatelů a 270 tisíc korporátních klientů. Více se dozvíte na www.kaspersky.cz.

Reklamy