Ενεργή ευπάθεια στο component Bonjour που κάνουν χρήση το iTunes και το iCloud για την λειτουργία τους σε Windoiws υπολογιστές, επιτρέπει την μόλυνση τους με ransomware, χωρίς να ενεργοποιούνται τυχόν ενεργά antivirus στον υπολογιστή.
Η ευπάθεια, χρησιμοποιείται σε ενεργή καμπάνια επιθέσεων και έκλεισε αυτήν την εβδομάδα από την Apple. Το σημαντικό που εντόπισαν οι ερευνητές, είναι πως το Bonjour service, παραμένει στον υπολογιστή ακόμα και αν απεγκατασταθεί το iTunes ή το iCloud, και συνεχίζει να εκτελεί silent checks για updates και να λειτουργεί στο παρασκήνιο.
As many detection solutions are based on behavior monitoring, the chain of process execution (parent-child) plays a major role in alert fidelity. If a legitimate process signed by a known vendor executes a new malicious child process, an associated alert will have a lower confidence score than it would if the parent was not signed by a known vendor. Since Bonjour is signed and known, the adversary uses this to their advantage. Furthermore, security vendors try to minimize unnecessary conflicts with known software applications, so they will not prevent this behaviorally for fear of disrupting operations.Αναλυτικά : ArstechnicaAdditionally, the malicious "Program" file doesn't come with an extension such as ".exe". This means it is likely that AV products will not scan the file since these products tend to scan only specific file extensions to limit the performance impact on the machine. In this scenario, Bonjour was trying to run from the "Program Files" folder, but because of the unquoted path, it instead ran the BitPaymer ransomware since it was named "Program". This is how the zero-day was able to evade detection and bypass AV.
Εμφάνιση 1-12 από 12
-
11-10-19, 11:41 Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.392
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
11-10-19, 19:16 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #2
-
11-10-19, 19:25 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #3
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.392
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Το είδα και εγώ σε καινούριο laptop, που δεν έβαλα ποτέ itunes ή icloud.
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
11-10-19, 20:56 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #4
Έχουν βγει updates που κλείνουν τις τρύπες.
-
11-10-19, 22:28 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #5
όσα updates και να βγουν,
για να έχουμε το κεφάλι μας ήσυχο,
καλό είναι να λέμε goodbye στο bonjour,
δεν βλέπω λόγο ύπαρξης
-
12-10-19, 01:06 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #6
Κάπου το είχα πετύχει και εγώ το bonjour. Νομίζω η adobe το βάζει. Όπως και να έχει έφαγε σουτ άμεσα.
-
12-10-19, 01:21 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #7
Μάστιγα το abandonware.
-
12-10-19, 10:07 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #8
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.392
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
12-10-19, 13:12 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #9
Δεν είναι απαραίτητα απαραίτητο. Μπαίνει για διευκόλυνση στο δίκτυο.
-
12-10-19, 23:37 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #10
Ευπάθεια είναι το ίδιο το Bonjour
Κάποιος ethical hacker δεν υπάρχει να γράψει ένα ιό που το απεγκαθιστά μαζικά;
-
13-10-19, 12:24 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #11
- Εγγραφή
- 05-11-2004
- Ηλικία
- 33
- Μηνύματα
- 3.689
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 29
- Τύπος
- FTTH
- Ταχύτητα
- 200/200 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
"Δεν βλέπω λόγο ύπαρξης" και άλλες τέτοιες ημιμάθειες. Σας πιάνει φαγούρα επειδή είναι developed by Apple.
https://en.wikipedia.org/wiki/.local
Although Windows operating systems often do not have built-in mDNS function, it can be added by installing zeroconf software available from Apple and other third parties, and it is beginning to be added in Windows 10.
Finally, many printers and other peripheral devices also implement the mDNS protocol in order to provide simplified connections to them from computers that implement zero configuration networking.OK boomer
-
13-10-19, 16:59 Απάντηση: Στόχος εκμετάλλευσης ενεργή ευπάθεια στο Bonjour component της Apple για Windows #12
Και εγώ αν θυμάμαι καλά το είδα σε εγκατάσταση εκτυπωτή.
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
Bookmarks