Cool и Blackhole созданы одним автором // 15 Декабря 2012

Cool и Blackhole созданы одним автором

Оба пакета эксплоитов настолько похожи, что при эксплуатации уязвимостей используют одинаковые названия файлов и один код.

Эксперты компании F-Secure установили, что в последнее время хакеры сосредоточили свое внимание на разработке пакета эксплоитов под названием Cool, который является практически копией известного продукта Blackhole.

Пакет эксплоитов Cool позволяет злоумышленникам удаленно эксплуатировать уязвимости системы безопасности и проводить drive-by атаки. Кроме того, исследователи отметили, что помимо проведения атак, Cool также оснащен набором дополнительных функций, включая возможность сканирования браузера и операционной системы на наличие потенциально-уязвимых плагинов.

По словам сотрудников F-Secure, набор эксплоитов разработан наподобие другого, очень популярного среди киберпреступников продукта – Blackhole. Эксперты установили, что оба пакета эксплоитов используют одинаковые цели для проведения атак, похожую технику инфицирования и способы обновления. Например, после устранения эксплуатируемой уязвимости оба продукта практически одновременно обновляются и атакуют одни и те же уязвимые компоненты системы.

«Даже с учетом всех различий, можно сделать вывод что Cool и Blackhole более чем немного похожи», – отмечают в F-Secure.

По словам исследователей, схожие элементы в наборах эксплоитов касаются уровня кодирования, выполнения различных функций и операций при осуществлении атак. Кроме того, оба продукта используют даже одинаковые названия файлов и один код.

Результаты сравнения методов и технологий распространения и функционирования наборов эксплоитов позволяют экспертам сделать вывод, что оба продукта вполне могут быть созданы одним вирусописателем.

Источник: SecurityLab.ru.

Читайте еще:

Военные заказали разработку вирусного антивируса

Военные заказали разработку вирусного антивируса

Японская пресса, в частности, газета «Иомиури Симбун», сообщила о появлении нового вида оружия в распоряжении японского министерства обороны. Как стало известно, японские военные заключили с компанией Fujitsu контракт на разработку специального компьютерного вируса, который должен будет вывести из строя системы противника в случае вирусной...

07 Дек 2012

Семейная ссора привела к взлому сервера полиции

Семейная ссора привела к взлому сервера полиции

В результате того, что отец установил на компьютер дочери шпионскую программу, федеральная система наблюдения за пользователями на некоторое время вышла из строя. Как сообщает Spiegel, в Германии семейная ссора стала причиной взлома одного из серверов правоохранительных органов. Инцидент произошел в результате...

13 Ноя 2012

Wi-Fi законодательно закрепили за общепитом

Wi-Fi законодательно закрепили за общепитом

Рестораторам из малайзийской столицы Куала-Лумпур придется предусмотреть затраты на покупку оборудования и оплату беспроводного доступа в Интернет. В скором времени все предприниматели, желающие открыть в мегаполисе новое предприятие общественного питания, должны будут в обязательном порядке предоставлять своим клиентам услуги Wi-Fi. Новое требование, закрепленное законодательно, вступает...

22 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...