Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Вчера вечером в рамках очередного ежемесячного набора обновлений Microsoft устранила ряд опасных уязвимостей включая CVE-2024-38213. Последняя интересна тем, что использовалась в кибератаках аж с марта.

Интересно, что злоумышленники задействовали CVE-2024-38213 для обхода защитного слоя SmartScreen, который должен был быть пропатчен ещё в июньских апдейтах.

Для эксплуатации неаутентифицированному удалённому атакующему не требуется выстраивать сложных векторов, однако процесс всё равно затрудняется тем, что требуется участие целевого пользователя.

«Злоумышленник с помощью этой уязвимости может обойти пользовательские настройки SmartScreen. Для эксплуатации достаточно будет отправить жертве вредоносный файл и убедить запустить его», — пишет Microsoft.

Питер Гирнус, специалист по кибербезопасности из Trend Micro, выяснил, что CVE-2024-38213 активно эксплуатировалась ещё в марте 2024 года. Именно он сообщил Microsoft о проблеме, после чего разработчики залатали её в июне. Однако корпорация, судя по всему, забыла включить этот патч в рекомендации.

За атаками с использованием CVE-2024-38213 стояла киберпреступная группа DarkGate. Операторы этой группировки маскировали пейлоад под приложения Apple iTunes, Notion, NVIDIA и другой легитимный софт.

Напомним, в августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках, а ещё для трёх есть общедоступные эксплойты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Телефонные мошенники готовы на самооговор ради заветного СМС-кода

ВТБ фиксирует рост популярности схемы телефонного мошенничества, сочетающей элементы социальной инженерии и взлом аккаунтов на сайтах госуслуг. Обманщики при этом звонят дважды, стараясь выманить одноразовый код доступа, высылаемый в виде СМС.

При первом звонке злоумышленник, выдающий себя за сотрудника госучреждения, сообщает о некоем заказном письме — например, из налоговой службы, и спрашивает, куда направить уведомление, на почту или имейл.

Если выбор сделан, собеседника просят назвать код из СМС, который якобы нужен для оформления заявки. И действительно, вскоре ему приходит текстовое сообщение «код восстановления доступа», однако к этому времени намеченная жертва может уже завершить разговор из-за возникших сомнений.

В этом случае злоумышленники перезванивают от имени той же госструктуры и говорят, что прошлый раз звонил мошенник и аккаунт пользователя уже взломан. Для принятия мер против кражи личных данных срочно требуется одноразовый код, высланный в СМС.

«Сейчас мы наблюдаем активный рост числа атак в гибридном формате, когда мошенники совмещают методы социальной инженерии и взлом аккаунтов пользователей, — комментирует старший вице-президент ВТБ Никита Чугунов, возглавляющий департамент цифрового бизнеса. — По нашим данным, такие звонки составляют уже 30% от общего числа атак. Подобные схемы особенно распространены в период уплаты налогов».

Минувшей весной о двойных атаках телефонных мошенников предупреждал Т-Банк.

Согласно результатам проведенного ВТБ опроса, 85% пострадавших добровольно переводили деньги на указанные счета, снимали и передавали мошенникам наличные, раскрывали персональные данные. Сервис определителя номера используют более 70% респондентов, и 20% уверены, что это хорошая защита от нежелательных звонков.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru