У пользователей LocalBitcoins украли $28 200 — виноват сторонний софт

У пользователей LocalBitcoins украли $28 200 — виноват сторонний софт

У пользователей LocalBitcoins украли $28 200 — виноват сторонний софт

Как известно, 26 января киберпреступникам удалось взломать учетные записи пользователей криптовалютной биржи LocalBitcoins, в результате чего у юзеров были похищены $28 200. Теперь представители биржи утверждают, что причиной успешной атаки стал «сторонний софт», установленный на форуме.

Атака длилась пять часов, после чего представителям LocalBitcoins удалось обнаружить и остановить ее. За этот период пользователи успели отметить, что форум LocalBictoins переадресовывал их на страницу, которая имитировала форму входа LocalBitcoins.

Благодаря этой фишинговой схеме злоумышленникам удалось собрать учетные данные некоторых пользователей, следовательно, в результате учетные записи оказались под контролем киберпреступников.

LocalBitcoins пришлось вывести в офлайн свой форум целиком, чтобы предотвратить возможную дальнейшую кражу средств пользователей. Теперь представители криптобиржи заявили, что им удалось понять, почему эта атака увенчалась успехом.

«Мы смогли идентифицировать корень проблемы. Все дело оказалось в стороннем программном обеспечении. Из соображений безопасности некоторые функции форума были отключены. Идет расследование».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из Windows 11 удалили скрипт обхода Microsoft Account, но лазейка осталась

На прошлой неделе Microsoft выпустила превью-версию апдейта KB5053658 для Windows 11 24H2. Перечень изменений содержит один примечательный пункт: удален скрипт bypassnro.cmd, позволявший обойти настройку входа в систему из-под аккаунта Microsoft.

Это требование, как и обязательное подключение к интернету, определяет приложение Out-of-Box Experience (OOBE), запускаемое автоматически при установке или обновлении операционной системы.

Поскольку Microsoft Account открывает доступ к облачным сервисам, на которые полагаются многие функции Windows 11, разработчик счел нужным настоять на его использовании, закрыв предоставляемую bypassnro.cmd лазейку «в целях повышения безопасности и удобства использования» ОС.

Как выяснилось, скрипт из сборки удалили, но используемые им команды все еще работают, только теперь придется отменять требования OOBE вручную — например, через создание нового ключа реестра:

  1. Открыть командную строку (Shift + F10).
  2. Вбить regedit и нажать Enter, чтобы открыть Редактор реестра.
  3. Создать DWORD с именем bypassnro в подразделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE.
  4. Двойным кликом перевести значение bypassnro-ключа в «1» и кликнуть «OK» для сохранения.
  5. Закрыть Редактор и перезапустить систему (командой shutdown /r).

 

Можно обойтись и без Редактора реестра, запустив пару команд из консоли:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f
shutdown /r /t 0

Или вызвать скрытый экран настройки локальной учетной записи командой

start ms-cxh:localonly

В Bleeping Computer опробовали этот метод и убедились, что он работает.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru