Hemmelig elite-hackergruppe går efter 0-dagssårbarheder

Udnyttelsen af den seneste 0-dagssårbarhed i Internet Explorer sættes af Symantec i forbindelse med en speciel hackergruppe, der går målrettet efter blandt andet forsvarsindustrien.

Computerworld News Service: Symantec mener, at en erfaren hackergruppe med uhyggeligt imponerende resultater på cv'et er ansvarlig for at finde og udnytte den endnu ikke lukkede sårbarhed i ældre versioner af Microsofts browser, Internet Explorer.

Elderwood, som Symantec kalder gruppen, har tilsyneladende fundet den seneste 0-dagssårbarhed i Internet Explorer, som gør det muligt for skadelige websteder automatisk at inficere ofres computere.

Flere ligheder
Analyse af den angrebskode, der er blevet brugt i praksis til at udnytte sårbarheden, har flere ligheder med anden kode brugt af Elderwood til at udnytte andre 0-dagssårbarheder i Microsofts software, skriver Symantec på sin blog.

For eksempel har Symantec fundet udtrykket "HeapSpary" i adskillige tilfælde af angrebskode.

"HeapSpary er klart en tastefejl; der skulle have stået Heap Spray, hvilket er et udbredt angrebstrin, der bruges i udnyttelse af sårbarheder," forklarer selskabet.

I september offentliggjorde Symantec en større analyse af Elderwood-projektet i en rapport, der konkluderer, at gruppen tilsyneladende har et "uudtømmeligt forråd af 0-dagssårbarheder."

0-dagssårbarheder er sjældne og meget værdifulde for hackere, fordi de endnu ikke er blevet rettet af den givne softwareleverandør.

Elderwood har muligvis stået bag op til ni angreb af 0-dagssårbarheder siden 2009, da Symantec begyndte at følge gruppen.

Målrettede e-mails
Gruppens angreb er blevet distribueret ved hjælp af målrettede e-mails, hvilket kaldes spear phishing, og er desuden blevet plantet på hackede websteder.

Når en bruger med en sårbar browser besøger et hacket websted, downloades den skadelige software.

Elderwood planter sin malware på websteder tilhørende særlige aktører i samfundet, hvilket tyder på, at gruppen går målrettet efter bestemte kategorier af brugere.

Det kalder Symantec for et "vandhuls-angreb."

Elderwood ser ifølge Symantecs rapport fra september ud til i særlig grad at gå efter mål, der har forbindelse til forsvarsindustrien, menneskerettigheds-organisationer, NGO'er og it-tjenesteleverandører.

Amnesty Internationals websted i Hongkong blev kompromitteret i maj 2012 i et angreb, der blev sporet til Elderwood, skriver Symantec.

I sidste måned blev der fundet et aktivt angreb af den seneste 0-dagssårbarhed i Internet Explorer på et websted tilhørende den amerikanske tænketank Council on Foreign Relations samt et websted tilhørende amerikanske Capstone Turbine Corporation, der producerer mikroturbiner til brug i kraftvarmeproduktion.

Microsoft udgav i sidste uge en midlertidig Fix it-løsning af 0-dagssårbarheden i Internet Explorer 6, 7 og 8, men vil ikke distribuere en rigtig rettelse af problemet sammen med den næstkommende planlagte udgivelse af sikkerhedsopdateringer i morgen, tirsdag 8. januar.

Oversat af Thomas Bøndergaard


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

01. marts 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

08. marts 2017 | Læs mere


Telefoni og unified communication: Sådan optimerer du kommunikationen

Softwarebaseret tele- og kommunikationsløsninger, der understøtter mobile medarbejdere, og som er integreret med de øvrige systemer og applikationer, kan have afgørende betydning for samarbejdet i organisationen og sikre effektive arbejdsgange.

14. marts 2017 | Læs mere






Computerworld
Her er alle de vilde rygter om iPhone 8, der sender Apple-aktien på rekord-kurs
De første rygter om den næste iPhone er begyndte at boble frem, og det har allerede haft en effekt på aktiemarkedet.
CIO
It-chef i dybet: "Hele vores it-infrastruktur er jo bygget op fra bunden, og alt - inklusive mig selv - forsvinder jo, når vi er færdige i 2018"
Interview: Martin Lauritsen er it-chef på Metro-byggeriet i København, hvor han skal holde internettet i gang og industrispioner ude af 22 byggepladser i hovedstaden. Det er noget af en opgave.
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Ræk ud for at skabe vækst
Som økonomisk ansvarlig erkender du behovet for konstant fokus på nye vækstmuligheder, for at være på konkurrencemæssig forkant og for at leve op til såvel kunders som interessenters forventninger. Læs hvordan i dette white paper.