Sandworm
Также: CVE-2014-4114, APT Sandworm, Black Energy, атака Sandworm
Sandworm - APT-группа с предполагаемой государственной поддержкой, получившая широкую известность после атак 2014 года с использованием уязвимости CVE-2014-4114 в механизме Windows OLE. Уязвимость позволяла выполнять произвольный код через специально сформированные файлы PowerPoint и Word. Группа стала одной из первых, кто целенаправленно атаковал ICS/SCADA-инфраструктуру - энергетику и промышленные объекты на Украине. Инструментом доставки служил вредоносный пакет Black Energy.
Статьи с этим термином · 3
- WSUS и группа Emergency: как три волны патчей изменили нашу конфигурацию · 23 октября 2014
- MS14-060: Sandworm получает патч, мы получаем 12 часов гонки · 14 октября 2014
- Sandworm и CVE-2014-4114: проверяем патчи до публикации CVE · 23 сентября 2014