Социальной сети Facebook угрожает вирус

По Facebook гуляет опасный вирус

В российском и украинском сегментах социальной сети Facebook начал стремительно распространяться вирус. Он заражает учетные записи пользователей и рассылает от их лиц фотографии и ролики, в которых якобы присутствуют знакомые жертв. На самом деле таким образом распространяется вредоносное программное обеспечение.

Вирусные ссылки приходят в личных сообщениях или в новостной ленте. Адрес выводит пользователя за пределы соцсети. Если речь идёт о видео, то для его проигрывания потенциальной жертве предлагают установить специальный плагин для браузера Chrome. Скорее всего, таким образом, злоумышленники распространяют вирус среди клиентов платформы. Впрочем, от расширения довольно просто избавиться. Для этого необходимо зайти в раздел «расширения», выбрать подозрительные и стереть. Удалить сообщение с отмеченным пользователем невозможно, но можно его скрыть.

Некоторые пользователи попали на страницу с любительским видео и ссылкой на сайт организации Красный Крест. Специалисты рекомендуют не нажимать на подозрительные ссылки. Кроме того, в настройках приватности можно сделать так, чтобы новости от знакомых не появлялись в ленте без вашего подтверждения.

Жертвы вирусной рассылки могут лишиться своих учётных записей. Таким пользователям советуют молниеносно поменять пароль Facebook-аккаунта и проверить устройство на наличие вредоносных программ. Специалисты также рекомендуют отключить функцию, которая позволяет упоминать пользователей в записях. Эта возможность находится в настройках приватности аккаунта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Android закрыли уязвимость нулевого дня, уже фигурирующую в кибератаках

Февральский набор обновлений для Android устранил в общей сложности 48 брешей, включая уязвимость нулевого дня (0-day) в ядре ОС. Злоумышленники уже используют соответствующий эксплойт в кибератаках.

0-day отслеживается под идентификатором CVE-2024-53104 и приводит к повышению прав в системе.

Проблема затрагивает драйвер уровня ядра — USB Video Class. С помощью эксплойта киберпреступники повышают привилегии, причём атака в этом случае не представляет никакой сложности.

Корень бреши кроется в некорректном парсинге драйвером фреймов UVC_VS_UNDEFINED в функции uvc_parse_format. В результате неверно подсчитывается размер буфера, что приводит к записи за пределами границ.

Помимо 0-day, февральские обновления устраняю критическую брешь в компоненте Qualcomm WLAN. Она получила идентификатор CVE-2024-45569 и связана с неправильной проверкой индекса массива.

Эксплойт может позволить злоумышленникам выполнить произвольный код или команды, прочитать и изменить память, а также привести к сбоям в работе системы. Для этого не потребуется взаимодействовать с пользователем или повышать права.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru