В Сети выложили фотографии Ким Кардашьян и Рианы из iCloud

Из iCloud украли фотографии Ким Кардашьян и Рианы

В сети появилась следующая порция пикантных фотографий знаменитостей, похищенных хакерами со взломанных аккаунтов облачного хранилища iCloud. На этот раз от действий взломщиков пострадали Ким Кардашьян (Kim Kardashian), спортсменка Хоуп Соло (Hope Solo), а также актрисы Кэйли Куоко (Kaley Cuoco) и Ванесса Хадженс (Vanessa Hudgens).

Среди других жертв хакеров называют Хейден Панеттьер (Hayden Panettiere), Аврил Лавин (Avril Lavigne) и Мэри-Кейт Олсон (Mary-Kate Olson). С момента первого громкого слива информации из iCloud не прошло и три недели. Напомним, что тогда в Сети опубликовали личные снимки актрисы Дженнифер Лоуренс и еще 100 других знаменитостей, включая супермодель Кейт Аптон (Kate Upton).

Новые снимки Ким Кардашьян появились на 4chan и Reddit. С последнего источника они были поспешно удалены, так как такие материалы противоречат условиям использования сервиса.

Хакеры выпустили первую часть фотографий знаменитостей 1 сентября 2014 года. По заявлениям Apple, эти снимки были получены взломщиками в рамках целенаправленной атаки на определенные аккаунты пользователей iCloud. Компания из Купертино отрицает любой взлом собственной системы безопасности. По мнению экспертов, знаменитости использовали для своих аккаунтов слишком легкие пароли из-за чего взломщики и смогли получить доступ к учетным записям. Возможно, злоумышленники также использовали фишинговые атаки, представляясь сотрудниками Apple и выманивая у доверчивых знаменитостей пароли.

С начала сентября Apple предприняла несколько шагов для улучшения защиты пользователей iCloud. Разработчики ввели двухфакторную аутентификацию для защиты iCloud. Кроме того были введены дополнительные пароли для отдельных приложений, которые работают с iCloud (например, Microsoft Outlook, Mozilla Thunderbird, BusyCal). Это позволяет значительно повысить защиту учетной записи, даже при условии, что в приложении нет двухфакторной аутентификации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru