Дайджест горячих новостей №307 - Anti-Malware.ru

Дайджест горячих новостей №307

...
02.12.2021
Сегодня наш «герои» — Android-трояны, которым удалось заразить более 300 000 устройств в 2021 году. В период между августом и ноябрём 2021 года в официальном магазине приложений Google Play Store распространялись сразу четыре банковских трояна для Android. Также отличись производители смарт-телевизоров, которые выручают от слежки вдвое больше, чем от продаж.

Системы контроля эффективности персонала

Команда Anti-Malware.ru приглашает на онлайн-конференцию "Системы контроля эффективности персонала". Мероприятие состоится 09 декабря (четверг) в 11:00 (МСК) и продлится 2 часа. В прямом эфире обсудим холиварную тему для российского рынка ИБ и ИТ — системы контроля эффективности персонала и учета рабочего времени. Их применение или даже обсуждение непременно вызывает ожесточенное сопротивление со стороны обычных сотрудников и самого бизнеса.

09 Декабря 2021 - 11:00

  4 банковских Android-трояна заразили более 300 000 устройств в 2021 году
В период между августом и ноябрём 2021 года в официальном магазине приложений Google Play Store распространялись сразу четыре банковских трояна для Android. За это время вредоносы успели заразить более 300 тыс. пользователей мобильных устройств.
  Вендоры смарт-телевизоров выручают от слежки вдвое больше, чем от продаж
Проведенное в GlobalSign исследование показало, что умные телевизоры ежесекундно снимают «отпечатки» экрана и отправляют на свой сервер. В результате производитель имеет возможность составлять профили пользователей и монетизировать их — продавать на сторону.
  Злоумышленники нашли 0-day в мощных роутерах TP-Link, патч пока не готов
Разбор недавних атак известной кибергруппы, проведенный в Resecurity, позволил выявить уязвимость нулевого дня в роутерах TL-XVR1800L от TP-Link. Производитель подтвердил наличие возможности для захвата контроля над устройством и пообещал выпустить патч в течение недели.
  Внешний злоумышленник может проникнуть в локальную сеть 93% компаний
Как выяснили специалисты компании Positive Technologies, внешний киберпреступник может в 93% случаев пробраться сквозь сетевой периметр и получить доступ к локальной сети атакуемой организации. Более того, в среднем злоумышленник тратит два дня на проникновение во внутреннюю сеть.
  Журналистов и правозащитников в Южной Корее атакует шпион Chinotto
При разборе вредоносной атаки на южнокорейское новостное издание эксперты «Лаборатории Касперского» обнаружили новую программу-шпион. Как оказалось, Chinotto существует в трех видах — как PowerShell-скрипт, исполняемый код Windows и приложение для Android.
  Операторы TrickBot проверяют разрешение экрана, чтобы избежать анализа
Операторы вредоносной программы TrickBot начали использовать новый способ, позволяющий установить разрешение экрана жертвы, а также обойти детектирование антивирусными продуктами и анализ со стороны ИБ-специалистов.
  Microsoft Defender испугал админов ложным детектом трояна Emotet
Microsoft Defender для конечной точки (Microsoft Defender for Endpoint) внезапно стал блокировать Office, не давая пользователям открыть документы. Более того, под горячую руку также попал ряд исполняемых файлов. Оказалось, что во всём виновато ложноположительное детектирование вредоносной программы Emotet.
  Киберпреступники взломали Panasonic и находились в сети 4 месяца
Японский техногигант Panasonic признал взлом собственных систем и утечку внутренних данных. Согласно официальному сообщению, неизвестным киберпреступникам удалось получить доступ к внутренней сети корпорации.
  В Zoom нашли две уязвимости, получивших 7,3 балла по шкале CVSS
Исследователи из Google Project Zero сообщили об очередных проблемах в безопасности, выявленных в Zoom, популярном софте для видеоконференций. Эксперты отметили, что уязвимости создают вектор атаки на пользователей этого сервиса.
  HP пропатчила червеобразную уязвимость, затрагивающую более 150 МФУ
Компания Hewlett Packard (HP) выпустила обновления, в которых разработчики устранили уязвимость, затрагивающую более 150 моделей многофункциональных устройств (МФУ). Брешь опасна тем, что позволяет создать червеобразный эксплойт и перемещаться по другим уязвимым принтерам внутри сети.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.