Миллионы посетителей Pornhub подверглись атаке вируса

Миллионы посетителей Pornhub подверглись атаке вируса

Миллионы посетителей Pornhub подверглись атаке вируса

Несколько миллионов пользователей популярного порноресурса Pornhub более года подвергались атаке вируса, который с помощью рекламных объявлений предлагал установить фальшивые обновления для браузеров, якобы необходимые для продолжения просмотра.

После установки программа использовала компьютер жертвы в своих целях, в том числе для накрутки посещаемости других сайтов. Об этом сообщает The Guardian, передает ria.ru.

По словам экспертов из компании по кибербезопасности Proofpoint, от вируса преимущественно пострадали жители США, Канады и Великобритании. Вредоносную программу под названием Kovter создали хакеры из группировки KovCoreG.

"Хотя основная цель вируса заключается в мошенничестве в области рекламы, это ПО могло использоваться для вымогательства или похищения личной информации пользователей,- заявили в Proofpoint, отметив, что программа продолжает действовать на других сайтах и нацелена на новые жертвы.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Android закрыли уязвимость нулевого дня, уже фигурирующую в кибератаках

Февральский набор обновлений для Android устранил в общей сложности 48 брешей, включая уязвимость нулевого дня (0-day) в ядре ОС. Злоумышленники уже используют соответствующий эксплойт в кибератаках.

0-day отслеживается под идентификатором CVE-2024-53104 и приводит к повышению прав в системе.

Проблема затрагивает драйвер уровня ядра — USB Video Class. С помощью эксплойта киберпреступники повышают привилегии, причём атака в этом случае не представляет никакой сложности.

Корень бреши кроется в некорректном парсинге драйвером фреймов UVC_VS_UNDEFINED в функции uvc_parse_format. В результате неверно подсчитывается размер буфера, что приводит к записи за пределами границ.

Помимо 0-day, февральские обновления устраняю критическую брешь в компоненте Qualcomm WLAN. Она получила идентификатор CVE-2024-45569 и связана с неправильной проверкой индекса массива.

Эксплойт может позволить злоумышленникам выполнить произвольный код или команды, прочитать и изменить память, а также привести к сбоям в работе системы. Для этого не потребуется взаимодействовать с пользователем или повышать права.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru