Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Одна из уязвимостей, устранённых Microsoft в августе, позволяла конвертировать MSI-файлы во вредоносные исполняемые Java, оставляя при этом легитимную цифровую подпись. Известно, что брешь использовалась в реальных атаках, но также интересно погрузиться в историю этой проблемы безопасности.

Уязвимости присвоили идентификатор CVE-2020-1464. Как объяснила сама Microsoft, проблема присутствует в механизме проверки подписи файлов.

Другими словами, атакующий мог обойти защитные функции Windows 10 и загрузить некорректно подписанные файлы.

Интересной информацией поделились специалисты компаний Zengo и SafeBreach Labs: об этом баге, на который Microsoft обратила внимание лишь в этом месяце, сообщали ещё в 2018 году. Более того, на тот момент корпорация из Редмонда отказывалась выпускать патч для CVE-2020-1464.

Бернардо Куинтеро из команды VirusTotal в январе 2019 года обратил внимание на вредоносный, но при этом подписанный исполняемый файл Java. После анализа файла с расширением .jar специалист понял, что на самом деле это MSI.

Операционная система Windows при этом принимала цифровую подпись, считая, что этот файл от Google, а значит, совершенно безобиден. Со сторонними защитными решениями происходила та же история.

Куинтеро сразу же сообщил о проблеме представителям Microsoft, однако последние заявили, что патчить дыру они не планируют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД предупреждает об активизации фейковых работодателей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об активизации мошенничества, связанного с распространением вредоносных программ под видом предложений о работе.

Как сообщает официальный телеграм-канал УБК МВД России «Вестник киберполиции России», злоумышленники публикуют объявления о вакансиях от имени реальных компаний, преимущественно в мессенджерах.

Чаще всего речь идет о вакансиях копирайтеров с возможностью удаленной работы и гибкого графика, что делает предложение особенно привлекательным для потенциальных соискателей.

Для выполнения работы мошенники предлагают установить специальное приложение, якобы необходимое для выполнения профессиональных обязанностей.

После установки пользователь должен предоставить приложению все требуемые разрешения.

На деле это приложение предназначено для перехвата СМС-сообщений. Таким образом злоумышленники получают доступ к онлайн-банкингу и личным кабинетам пользователей на портале Госуслуг, что открывает возможности для дальнейшего хищения средств и персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru