Палестинские хакеры провалили атаку на сети Израиля из-за ошибки в коде

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 6 Mar 2019.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,626
    Likes Received:
    6,490
    Reputations:
    51
    Эксперты компании CyberArk рассказали о неудачной атаке на израильских пользователей, произошедшей в минувшие выходные. По данным специалистов, злоумышленники действовали из Палестины и сопровождали свою кампанию хештегом #OpJerusalem.

    2 марта 2019 года атакующие успешно «отравили» DNS популярного веб-сервиса Nagich, чьим виджетом для людей с ограниченными возможностями пользуются администраторы тысяч израильских сайтов. Атака на Nagich привела к тому, что вредоносный код злоумышленников проник на все эти ресурсы, в числе которых были крупные новостные порталы и другие популярные сайты.

    В итоге сайты подверглись дефейсу с вышеупомянутым хештегом и сообщением «Иерусалим – столица Палестины», а также стали автоматически перенаправлять посетителей на загрузку файла flashplayer_install.exe, содержавшего шифровальщик JCry.

    Однако всё пошло не так, как планировали атакующие: скачивание вредоносного файла попросту не начиналось, если версия операционной системы жертвы отличалась от «Windows». Проблема в том, что такого значения user-agent не существует, и идентификатор всегда содержит конкретный номер версии ОС, к примеру, «Windows XP» или «Windows 10». В итоге исполнение вредоносного кода ограничивалось дефейсом сайтов, но атака не продолжалась дальше.

    [​IMG]

    Эксперты пишут, что атака была активна на протяжении нескольких часов, пока администрация Nagich не привела в порядок записи DNS, после чего скомпрометированные ресурсы перестали распространять вредоносный код.

    https://xakep.ru/2019/03/05/opisrael-fail/
     
    #1 seostock, 6 Mar 2019
    Last edited: 7 Mar 2019
    altblitz, K800, CyberTro1n and 3 others like this.
  2. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    217
    Likes Received:
    119
    Reputations:
    13
    Новость про палестинских хакеров, ссылка внизу - про выплату Zerodium средств за нахождение багов в системах виртуализации.

    Это как-то связано ? Так и должно быть ?
     
  3. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,626
    Likes Received:
    6,490
    Reputations:
    51
    поправил);)
     
    BillyBons likes this.