Car-tech

Une nouvelle boîte à outils de Whitehole exploite le marché souterrain

Zeitgeist: Moving Forward (2011)

Zeitgeist: Moving Forward (2011)
Anonim

un nouveau kit d'exploitation appelé Whitehole qui a émergé sur le marché clandestin, fournissant aux cybercriminels un outil supplémentaire pour infecter les ordinateurs avec des logiciels malveillants sur le Web, Les logiciels d'exploitation sont des applications Web malveillantes conçues pour installer des logiciels malveillants sur les ordinateurs en exploitant les vulnérabilités de plug-ins de navigateur obsolètes tels que Java, Adobe Reader ou Flash Player.

utiliser de telles boîtes à outils sont appelées "drive-by downloads" et elles ne nécessitent aucune interaction de l'utilisateur, ce qui en fait l'un des moyens les plus efficaces de distribuer malware. Les utilisateurs sont généralement redirigés vers des pages d'attaques par téléchargement lors de la visite de sites Web compromis.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Whitehole utilise un code similaire à Blackhole aujourd'hui, mais a des différences particulières, les chercheurs de sécurité de Trend Micro ont déclaré dans un blog

Pour un, Whitehole contient uniquement des exploits pour les vulnérabilités connues de Java, à savoir: CVE-2011-3544, CVE-2012-1723, CVE -2012-4681, CVE-2012-5076 et CVE-2013-0422.

La plus récente de ces vulnérabilités, CVE-2013-0422, a été corrigée par Oracle dans Java 7 Update 11, qui a été publiée en tant que mise à jour d'urgence le 13 janvier en réponse à des attaques de téléchargement drive-by qui exploitaient déjà la faille. Le premier exploit CVE-2013-0422 a été trouvé dans Cool Exploit Kit, une version haut de gamme de Blackhole, mais l'exploit a été ajouté plus tard à Blackhole.

D'autres fonctionnalités remarquables de Whitehole incluent la possibilité d'échapper à la détection antivirus, prévenir Selon le chercheur de Trend Micro, la fonction de navigation sécurisée de Google permet de détecter et de bloquer jusqu'à 20 fichiers malveillants à la fois.

Whitehole est encore en cours de développement et fonctionne actuellement comme version de test. Cependant, ses créateurs louent déjà son utilisation à d'autres criminels pour des prix entre 200 $ et 1800 $, selon leur volume de trafic.

Selon les chercheurs de Trend Micro, Whitehole est utilisé pour distribuer une variante d'un rootkit appelé ZeroAccess (ou Sirefef) dont l'objectif est d'installer des logiciels malveillants supplémentaires.

"Compte tenu de l'état actuel de Whiteholes, nous pourrions assister à des changements plus importants dans le kit d'exploit au cours des prochains mois.

Les experts en sécurité conseillent régulièrement aux utilisateurs de garder leurs logiciels et leurs plug-ins de navigateur à jour afin de protéger leurs ordinateurs contre les attaques par téléchargement drive-by. Cependant, dans certains cas, les attaquants utilisent des exploits pour des vulnérabilités qui n'ont pas été corrigées - des exploits zero-day. Pour éviter de telles attaques, il est préférable de désactiver complètement les plug-ins de navigateur qui ne sont pas fréquemment utilisés et d'activer le click-to-play pour les plug-ins dans les navigateurs prenant en charge Mozilla Firefox, Google Chrome et Opera. >