Automatizované technologie Kaspersky Lab detekovaly doposud neznámou zranitelnost v Microsoft Windows. Ta byla zneužita neznámou hackerskou skupinou, která se snažila získat plnou kontrolu nad konkrétním zařízením. Útok byl zacílený na systémové jádro – kernel – prostřednictvím backdooru postaveného na základní součásti OS Windows.
Backdoory jsou velmi nebezpečným typem malwaru, které umožňují útočníkům nenápadně získat kontrolu nad infikovaným zařízením. Takové zneužití přístupových práv třetí stranou bývá obvykle velmi složité skrýt před bezpečnostními řešeními. Podstatně vyšší šanci uniknout pozornosti antivirů má ale backdoor zneužívající dříve neznámé systémové chyby – zero-day zranitelnost. Běžná bezpečnostní řešení nejsou totiž schopná odhalit infekci systému ani dosud neznámé hrozby.
Exploit Prevention technologie společnosti Kaspersky Lab se podařilo detekovat pokus o zneužití neznámé zranitelnosti v OS Microsoft Windows. Průběh odhaleného útoku vypadal následovně: po spuštění škodlivého souboru s koncovkou .exe došlo k instalaci malwaru. Infekce využívala zero-day zranitelnost, díky čemuž získala přístupová práva a trvalý přístup do uživatelského zařízení. Malware poté inicioval spuštění backdooru, který byl vyvinut s legitimní součástí systému Windows, který se nachází ve všech zařízeních s tímto OS – skriptový framework známý jako Windows PowerShell. Díky tomu se zločinci vyhnuli odhalení a měli více času pro tvorbu kódu svých škodlivých nástrojů. Malware nakonec stáhl další backdoor z oblíbené legitimní služby pro ukládání textových souborů, čímž hackeři získali úplnou kontrolu nad napadeným systémem.
Produkty Kaspersky Lab detekují exploit jako:
Zranitelnost odborníci nahlásili Microsoftu, který ji 10. dubna opravil.
Aby si uživatelé nenainstalovali do svých počítačů backdoory skrz zero-day zranitelnosti ve Windows, doporučují odborníci z Kaspersky Lab následující opatření: