Adobe работает над экстренным исправлением для Flash, Reader и Acrobat

Adobe работает над экстренным исправлением для Flash, Reader и Acrobat

Adobe Systems сегодня сообщила, что работает над исправлением критической уязвимости в ее самых популярных продуктах Flash Player, Adobe Acrobat и Reader X. Для данных уязвимостей уже существуют эксплоиты, используемые злоумышленниками. В случае использования уязвимости, потенциальный злоумышленник может обрушить систему или получить над ней полный контроль, говорится в сообщении Adobe. На сегодня в сети зафиксированы случаи использования flash-файлов, встроенных в Microsoft Excel и распространяемых по электронной почте.



Уязвимость затрагивает последние версии Adobe Flash Player для Windows, MAC OS X , Linux и Solaris. Также она присутствует в файле authplay.dll, поставляемом с Adobe Reader и Acrobat X (10.0.1) и более ранними версиями 10.x и 9.х. Версии Adobe Reader 9.x для UNIX, Adobe Reader для Android и Adobe Reader и Acrobat 8.x уязвимости не подвержены, передает cybersecurity.ru.

"Резонный вопрос возникает при исследовании уязвимости: зачем пользователю может понадобиться Excel-файл со встроенным роликом Flash, - задается вопросом Роэл Шувенберг, старший антивирусный специалист "Лаборатории Касперского". - Думается, что это как раз тот случай, когда слишком широкая функциональность продукта уже идет во вред".

По его словам, в "Лаборатории Касперского" также обнаруживали данные атаки, но не видели, чтобы они были ориентированы на пользователей Windows 7, основная масса распространена для Windows XP и Vista.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Angry Likho усиливает атаки на российские компании с помощью Lumma

Кибергруппа Angry Likho готовит новую серию целевых атак, которые стартовали как минимум с 16 января 2025 года. Исследователи выявили образцы, способные похищать конфиденциальную информацию с помощью стилеров, а также предоставлять удаленный доступ к заражённым устройствам через специальные утилиты.

Основными целями атак являются сотрудники крупных организаций в России и Белоруссии, включая государственные структуры и их подрядчиков.

Согласно телеметрии «Лаборатории Касперского», деятельность Angry Likho прослеживается как минимум с 2023 года. Группа действует волнообразно: периодически приостанавливает атаки, затем возобновляет их, внося незначительные изменения в тактику.

В рамках последней кампании были обнаружены десятки вредоносных имплантов, а также новые командные серверы.

Злоумышленники используют фишинговые письма, содержащие самораспаковывающиеся архивы, подготовленные под конкретных пользователей. Большинство таких файлов имеют русскоязычные названия и включают документы-приманки, тематика которых связана преимущественно с государственными учреждениями России.

Если пользователь открывает вложенный файл, на его устройство загружается инфостилер Lumma. Он собирает обширный объём данных, включая банковские реквизиты из браузеров, файлы криптокошельков, информацию о системе и установленных программах, файлы cookie, учётные данные пользователей, пароли, номера банковских карт и сведения из журнала подключений.

Эксперты отмечают, что Angry Likho использует доступные на специализированных форумах в даркнете инструменты, разрабатывая самостоятельно лишь механизмы доставки и целевой рассылки имплантов. Несмотря на минимальные изменения в тактике, злоумышленникам удается достигать своих целей.

Продукты «Лаборатории Касперского» детектируют такие угрозы под следующими сигнатурами: HEUR:Trojan.MSIL.Agent.pef, HEUR:Trojan.Win32.Generic.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru