Сайт НТВ подвергся хакерской атаке после показа фильма о митингах

Сайт телекомпании НТВ подвергся в пятницу хакерской атаке, которая продолжалась около часа. "Скорее всего, атака стала реакцией на показ по телеканалу НТВ фильма "Анатомия протеста". Он вышел в эфир в четверг вечером и вызвал возмущение части интернет-аудитории. Авторы фильма, в частности, утверждали, что среди участников митингов протеста есть люди, которые ходят туда за деньги", - говорится в сообщении на сайте НТВ.



Согласно сообщению, сразу после показа фильма на сайте, а также на страницах НТВ в соцсетях начали появляться оскорбительные комментарии в адрес создателей фильма и телекомпании в целом. Около 02.00 мск пятницы пользователи Twitter вывели в топ российских трендов хэштег "#НТВлжет", а утром началась DDoS-атака на сайт, передает digit.ru.

"Количество обращений с зараженных компьютеров-участников атаки достигало 100 тысяч в секунду… Работоспособность НТВ.Ru удалось полностью восстановить примерно за час", - говорится в сообщении.

Сайт перестал работать в пятницу утром примерно в 11.00 мск, убедился корреспондент РИА Новости. По данным сервисов мониторинга Host-Tracker, а также downforeveryoneorjustme.com, сайт также не был доступен. Работоспособность к ntv.ru вернулась около 12.00 мск.

Вскоре после отключения сайта слово "НТВ" вошло в список наиболее актуальных мировых тем Twitter. По состоянию на 12.20 мск слово занимало седьмое место в списке десяти наиболее популярных трендов.

Речь в фильме НТВ шла об акции оппозиции "Белое кольцо". В России с декабря проходят многочисленные акции оппозиции, которая не согласна с итогами парламентских выборов и победой на них правящей "Единой Россия", участники митингов заявляют о многочисленных нарушениях. Митингующие не согласились и с итогами прошедших в марте президентских выборов, на которых победил в первом туре Владимир Путин.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru