Kaspersky выявила 1500 фишинговых ресурсов, нацеленных на криптоинвесторов

Kaspersky выявила 1500 фишинговых ресурсов, нацеленных на криптоинвесторов

Kaspersky выявила 1500 фишинговых ресурсов, нацеленных на криптоинвесторов

Специалисты антивирусной компании «Лаборатория Касперского» предупредила об увеличении объёма мошенничества, потенциальными жертвами которого могут стать криптоинвесторы. С начала 2021 года эксперты выявили более 1500 подобных мошеннических ресурсов.

Помимо этого, Kaspersky отчиталась и в успехах: в этом году компания заблокировала более 70 тысяч попыток перехода пользователей на мошеннические сайты. Чаще всего злоумышленники поднимают фейковые ресурсы криптобирж.

Также мошенники часто рассылают уведомления о вымышленных распродажах видеокарт и прочего оборудования для добычи цифровой валюты. В этом случае жертву уговаривают приобрести аппаратное обеспечение, для чего нужно внести предоплату.

Преступники не пренебрегают и созданием фишинговых страниц, задача которых — украсть закрытые ключи, позволяющие получить доступ ко всем цифровым активам и криптокошелькам. Такие веб-ресурсы, как правило, располагаются в популярных доменных зонах вроде .com, .net, .org, .info или в дешёвых зонах — .site, .xyz, .online, .top, .club, .live.

«Лаборатория Касперского» отметила высокий уровень детализации вредоносных сайтов, которым отличаются эти кампании кибермошенников. В качестве примера специалисты приводят подгрузку реальных данных с действующих криптовалютных бирж.

Это легко объясняется более высокими техническими знаниями, которыми должны обладать люди, интересующиеся инвестированием в области цифровых валют. Злоумышленники понимают это и стараются совершенствовать свои техники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru