Мошенники в Instagram используют образы российских звезд

Мошенники в Instagram используют образы российских звезд

Мошенники в Instagram используют образы российских звезд

В социальной сети Instagram набирает обороты новая кампания, в ходе которой киберпреступники рекламируют вредоносные ресурсы. Для пущей убедительности используются образы российских звезд шоу-бизнеса.

По словам специалистов компании «Инфосекьюрити», они зафиксировали кибероперацию злоумышленников в начале сентября. На площадке Instagram стали появляться ролики, в которых пользователей призывали принять участие в конкурсе или пройти опрос. За все это якобы было предусмотрено вознаграждение.

Мошенники обставили все таким образом, будто ролики были размещены от имени знаменитых людей: Тимати, Сергея Лазарева, Джигана и Леры Кудрявцевой.

В описании таких видеороликов присутствовали ссылки на сайты, предлагающие пройти опрос или поучаствовать в викторине. Естественно, не бесплатно.

На деле же это одна из стандартных схем онлайн-мошенников: используются методы социальной инженерии, с помощью которых жертву вынуждают перевести преступникам определённую сумму денег. Помимо этого, злоумышленники пытаются добраться до персональной информации и данных платёжной карты.

Ранее похожие мошеннические сообщения рассылались пользователям в мессенджерах или же по электронной почте. С выходом на пик популярности Instagram преступники, само собой, переключились на соцсеть.

Как всегда, эксперты советуют: тщательно проверяйте источники всех таких рекламных кампаний, а также будьте в целом внимательны на площадках соцсетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FLOP и SLAP: вектор атаки по сторонним каналам затрагивает процессоры Apple

Исследователи рассказали о новом векторе атаки по сторонним каналам, затрагивающем процессоры Apple. В случае успешной эксплуатации злоумышленники могут вытащить из браузеров конфиденциальную информацию.

На проблему обратили внимание специалисты Технологического института Джорджии и Рурского университета в Бохуме. Ранее они же рассказывали об аналогичном векторе — iLeakage.

Как и в предыдущем случае, уязвимость кроется в имплементации спекулятивного выполнения. В сущности, это те же Meltdown и Spectre.

Новый вектор исследователи разделили на две части — FLOP и SLAP, но принцип у них один: использовать функциональность, предназначенную для ускорения обработки данных с помощью угадывания предстоящих инструкций.

«Начиная с линеек M2/A15 процессоры Apple пытаются предсказать следующий адрес памяти, к которому будет обращаться ядро. А с версий M3/A17 CPU пробуют предсказать ещё и значение данных, которое будет возвращаться из памяти», — объяснили эксперты изданию BleepingComputer.

«Тем не менее существует опасность неверного предсказания, которое может привести к выполнению произвольных вычислений за пределами границ или с неверными значениями данных».

В случае эксплуатации этого механизма условный злоумышленник в теории может выйти за пределы песочницы браузера и прочитать конфиденциальные данные, с которыми работают, например, Safari или Chrome.

Подобную атаку можно провести удалённо, понадобится лишь специально подготовленная веб-страница с вредоносным кодом JavaScript или WebAssembly, на которую надо заманить целевого пользователя.

Исследователи отправили представителям Apple информацию о FLOP и SLAP, однако купертиновцы не считают, что проблема представляет угрозу для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru