Полиция Испании задержала украинца за создание и распространение scareware

Полиция Испании задержала украинца за создание и распространение scareware

Полиция Испании задержала украинца за создание и распространение scareware

Национальная полиция Испании задержала гражданина Украины, который находился в международном розыске. Правоохранители считают, что арестованный принимал участие в кампании по распространению так называемого scareware — класса вредоносных программ, манипулирующих жертвой через страх.

По данным обвинения, кибероперация длилась с 2006 по 2011 год и привела к заражению сотен тысяч компьютеров. Попавший на устройства вредонос выводил всплывающие окна, пугающие пользователей заражением.

Чтобы избавиться от вредоносной программы, жертва должна была заплатить 129 долларов за фейковый антивирус. Правоохранители отметили впечатляющий масштаб этой кампании, которая привела к потерям на сумму более 70 миллионов долларов.

Подозреваемый гражданин Украины был задержан в международном аэропорту Барселона — Эль-Прат имени Жозепа Таррадельяса.

«Операцию правоохранительных органов поддержали на международном уровне ФБР и Интерпол», — гласит пресс-релиз Национальной полиции Испании.

«Задержали мужчину, которые более десяти лет скрывался от правоохранителей. Подозревается в создании и распространении вредоносной программы класса scareware», — также анонсировали полицейские в Twitter.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru