Вредоносный софт устанавливается под видом треков Дэвида Гетты, DJ Snake

Вредоносный софт устанавливается под видом треков Дэвида Гетты, DJ Snake

Вредоносный софт устанавливается под видом треков Дэвида Гетты, DJ Snake

Киберпреступники распространяют вредоносные и нежелательные программы, прикрываясь громкими именами известных диджеев. Среди самых популярных приманок эксперты выделили Дэвида Гетту, Алана Уокера, DJ Snake, Келвина Харриса и Мартина Гаррикса.

Как сообщили исследователи из команды «Лаборатории Касперского», злоумышленники предлагают пользователям вредоносы под видом треков вышеперечисленных артистов.

Чаще всего любители подобной музыки получают вредоносные майнеры криптовалюты, различные трояны, а также нежелательный софт вроде адваре. 22% распространяемых файлов представляют собой различные вариации класса not-a-virus:Downloader.

Если такая программа попадёт на компьютер, пользователя будут бомбить навязчивыми предложениями установить сторонний потенциально опасный софт.

Ещё 13% файлов могли тайно скачивать и устанавливать в систему вредоносные программы или дополнительные рекламные модули. Так злоумышленники пытаются монетизировать свою деятельность.

Эксперты «Лаборатории Касперского» ещё раз напоминают о методах киберпреступников, которые довольно результативно используют любую популярную тему в своих целях. Если вокруг вашего любимого артиста много хайпа, его имя с большой долей вероятности используют в атаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В менеджере паролей Пассворк устранили шесть уязвимостей

Эксперты PT SWARM выявили и помогли устранить шесть уязвимостей в менеджере паролей «Пассворк», которые потенциально могли привести к краже сохранённых учётных данных.

«Пассворк» включён в единый реестр российского программного обеспечения и используется в различных отраслях, включая банковский, строительный и промышленный секторы.

Разработчиков уведомили об уязвимостях в рамках политики ответственного раскрытия информации, после чего они выпустили соответствующие патчи.

Обнаруженные уязвимости (BDU:2024-08016 — BDU:2024-08021) получили от 5,8 до 8,1 балла по шкале CVSS 3.1, что соответствует среднему и высокому уровням опасности.

В случае успешной эксплуатации этих брешей злоумышленники могли похищать данные или изменять информацию в профилях пользователей, отправляя фоновые запросы от имени жертвы в браузере. Уязвимости были устранены в версии 6.4.3, выпущенной 14 ноября 2024 года.

Одна из проблем (BDU:2024-08018) — 7,6 балла по шкале CVSS 3.1 — допускала выход за пределы назначенного каталога. По словам Олега Сурнина, руководителя группы исследований безопасности мобильных приложений Positive Technologies, ее эксплуатация могла привести к несанкционированному доступу к файлам на сервере и потенциальной недоступности приложения из-за возможной перезаписи системных файлов.

В отдельных сценариях возникала угроза потери всех хранимых паролей, если атакующий получал возможность изменить файл базы данных.

Алексей Соловьев отметил, что уязвимости BDU:2024-08021 и BDU:2024-08017 допускали выполнение произвольного JavaScript-кода в браузере пользователя. В некоторых сценариях злоумышленник, обладая минимальными привилегиями в системе, мог внедрить вредоносный код, который выполнялся в браузере, включая случаи, когда пользователь имел права администратора.

Ещё одну уязвимость (BDU:2024-08016) можно было использовать для выполнения JavaScript-кода при переходе по специально подготовленной ссылке. Это создавало риск компрометации как учётных записей обычных пользователей, так и администраторов системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru