Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Задержка патчей для дыр в Mali GPU угрожает пользователям Android

...
Задержка патчей для дыр в Mali GPU угрожает пользователям Android

Эксперты снова бьют тревогу по поводу задержки патчей для Android-устройств — это явление называется “patch gap“. На этот раз проблема коснулась связки из пяти уязвимостей в графическом ядре Mali, которое разрабатывает компания ARM.

Сайт Европарламента подвергся DDoS-атаке

...
Сайт Европарламента подвергся DDoS-атаке

Ответственность за поломку сайта Европарламента взяла на себя группировка KillNet. DDoS-атака продолжалась минимум 4 часа. Ресурс “положили” после того, как законодатели Евросоюза проголосовали за то, чтобы признать Россию “государством-спонсором терроризма”.

Забэкдоренное расширение Chrome скачали свыше 200 000 завсегдатаев Roblox

...
Забэкдоренное расширение Chrome скачали свыше 200 000 завсегдатаев Roblox

Проведенный в BleepingComputer анализ показал, что плагин SearchBlox для Chrome содержит бэкдор, позволяющий воровать учетки Roblox и Rolimons (торговой площадки геймерского сообщества). На счету расширения числится более 200 тыс. загрузок в Chrome Web Store, компанию Google уже уведомили о неприятной находке.

14 млн фишинговых ресурсов замаскированы под сервисы Buy Now, Pay Later

...
14 млн фишинговых ресурсов замаскированы под сервисы Buy Now, Pay Later

Специалисты Kaspersky предупреждают о большом количестве фишинговых страниц, которые злоумышленники маскируют под глобальные сервисы Buy Now, Pay Later. Напомним, что такая система покупки подразумевает разбивку итоговой суммы на равные части и оплату в течение короткого периода времени.

Мошенники Мамонт переключились на раздачу инфостилеров через YouTube

...
Мошенники Мамонт переключились на раздачу инфостилеров через YouTube

По данным Group-IB, в настоящее время распространением инфостилеров занимаются 34 русскоговорящие группировки, координирующие свои действия через Telegram. Вредоносные программы чаще всего раздаются через ссылки на YouTube и за 17 месяцев наблюдений были скачаны более 1,4 млн раз.

Linux-версию шифровальщика RansomExx переписали на Rust

...
Linux-версию шифровальщика RansomExx переписали на Rust

Исследователи из IBM X-Force обнаружили вариант RansomExx, целиком написанный на Rust. Несмотря на функциональное сходство с C-предшественником, обновленный шифровальщик две недели не детектился после загрузки на VirusTotal.

Twitter 2.0: птичка будет шифровать личные переписки

...
Twitter 2.0: птичка будет шифровать личные переписки

Илон Маск поставил конфиденциальность Twitter в приоритет. Миллиардер презентовал новым сотрудникам проект Twitter 2.0. Компания начнет шифровать переписку, введет голосовые звонки и видеочат.

Опубликован PoC для дыры macOS, позволяющей обойти песочницу

...
Опубликован PoC для дыры macOS, позволяющей обойти песочницу

Исследователь из SecuRing опубликовал код демонстрационного эксплойта (proof-of-concept, PoC) и подробности уязвимости в macOS, позволяющей выбраться за пределы песочницы и выполнить код в Терминале.

Android-вредоносы маскируются под файловые менеджеры, загружают Sharkbot

...
Android-вредоносы маскируются под файловые менеджеры, загружают Sharkbot

Новый набор вредоносных Android-приложений проник в магазин Google Play. На этот раз авторы маскируют их под файловые менеджеры, но на деле они скрывают банковский троян Sharkbot.

Вымогательство а-ля Luna Moth: вишинг и кража данных без участия зловредов

...
Вымогательство а-ля Luna Moth: вишинг и кража данных без участия зловредов

Эксперты Palo Alto Networks выявили вымогательскую кампанию, в ходе которой злоумышленники используют адресные рассылки и вишинг. Намеченную жертву под любым предлогом просят позвонить по указанному номеру, а затем в ходе разговора убеждают предоставить удаленный доступ к компьютеру; согласие открывает возможность для кражи данных с целью получения выкупа.