TechNews.bg
Водещи новиниНовиниСигурност

Атакуват потребители на Windows през „zero day” уязвимост

Незатворена уязвимост в Windows дава шансове на киберпрестъпниците

Киберпрестъпната група PowerPool атакува потребителите на Windows през все още незатворена уязвимост в операционната система, алармира компанията за сигурност ESET.

Става въпрос за т.нар. „zero day” уязвимост, която е била открита в края на август. Проблемът е свързан с работата на модула за планиране на задачите в Windows, поясняват експертите.

Атакуващите могат да повишат своите привилегии в системата и да изпълнят произволен код на компютъра на жертвата. Уязвимостта засяга всички актуални операционни системи Windows – от версия 7 до 10.

[related-posts]

Групата PowerPool използва дупката за провеждане на целенасочени атаки. Вече са регистрирани подобни кибернападения в редица държави.

Атаката започва с изпращане на спам с прикачен бекдор за базово разузнаване – програмата изпълнява команди и предава събраните данни на отдалечен сървър.

Ако компютърът заинтересува киберпрестъпниците, те зареждат на него нов бекдор, който осигурява постоянен достъп до системата на жертвата за целите на хакерите, вкл. кражба на конфиденциална информация и изпълнение на всевъзможни други задачи.

още от категорията

AI агенти откриха десетки уязвимости в 4G и 5G мрежите

TechNews.bg

ОЕМ лицензите за Windows поскъпват с до 10% за производителите на РС

TechNews.bg

Безплатен инструмент премахва скрит идентификатор от Windows, който издава хакерите

TechNews.bg

Windows се справя по-бързо от Linux с изкуствения интелект

TechNews.bg

Microsoft откри и поправи 570 уязвимости в Windows с помощта на изкуствен интелект

TechNews.bg

Враг на Microsoft се завръща с още един експлойт от „нулев ден”

TechNews.bg

Коментари