Блог компании ESET NOD32 → Эксплойт нулевого дня «Aurora» (CVE-2010-0249), атака на Google и все все все
12 января компания Google сообщила об атаке на свой сервис электронной почты Gmail. По версии компании атака проводилась с территории Китая, и ее целью был сбор персональной информации с аккаунтов пользователей. Как стало известно позднее, Google не единственная компания , которая в тот момент столкнулась с подобной проблемой.
Отправной точкой атаки, целью которой была установка злонамеренного ПО, стала рассылка спам-писем, которая призывала адресатов осуществить переход по вредоносной ссылке. После перехода атака реализовывалась ранее неизвестным эксплойтом CVE-2010-0249 для браузеров Microsoft Internet Exporer различных версий (6, 7, 8).
Отправной точкой атаки, целью которой была установка злонамеренного ПО, стала рассылка спам-писем, которая призывала адресатов осуществить переход по вредоносной ссылке. После перехода атака реализовывалась ранее неизвестным эксплойтом CVE-2010-0249 для браузеров Microsoft Internet Exporer различных версий (6, 7, 8).