Skype подвергся масштабной атаке

Российские и американские пользователи Skype подверглись атаке

Абоненты Skype на этой неделе пострадали от масштабной атаки кибер-преступников. Под угрозой оказались как отечественные пользователи сервиса, так и заокеанские клиенты. Первые получали ссылки на вредоносные программы под видом сообщений от друзей, а у вторых пытались украсть личные данные, путем распространений фиктивных сообщений о смене пароля.



Российские пользователи услуги начали получать от людей из своего списка контактов сообщения со ссылками, которые якобы ведут на новое изображение в пользовательском профиле. Пройдя по ссылке, вы попадаете на сайт с вредоносным файлом.

Чтобы не попасться на удочку хакеров, нужно убрать из настроек все программы, которые могут получить доступ к Skype. Кроме того, требуется проверить саму ссылку и определить доменное имя сайта, который может быть связан с фишинговой деятельностью или заражающей вирусом страницу. Можно также попробовать задать дополнительные, уточняющие вопросы в Skype, чтобы удостоверится, что вам пишут именно друзья.



Вредоносное программное обеспечение при запуске копирует себя в папку %APPDATA% с определенным случайным именем, регистрирует файл в автозапуске Windows. Данная программа включает в себя бэкдор-компоненту для подключения компьютера к ботнету. Вирус также похищает пароли к учетным записям от YouTube, Gmail, Facebook, Letitbit, Sms4file, а также блокирует доступ к большому количеству сайтов. Вирус также включает в себя функционал для проведения DDoS-атаки и перенаправления пользователя на вредоносные сайты.

Вирус может распространяться через флэш-носители (запускается через autorun.inf и прячется в папке RECYCLER), а также социальные сети и сервисы обмена мгновенными сообщениями.

Западные пользователи, в свою очередь, начали получать электронные письма, которые якобы разослала Skype. В этих документах сообщается, что пароли пользователей в Skype были успешно изменены. Клиенты, которые сами не осуществляли смену пароля самостоятельно, оказались в зоне риска: они могут подумать, что их учетную запись могут взломать и мгновенно проследовать по предложенным ссылкам. Если же человек действительно пройдет по ссылке, то попадет на поддельную страницу логина в Skype, через которую все введенные данные перейдут к мошенникам.



В некоторых письмах даются ссылки, которые могут отправить пользователей на сайты с вредоносным программным обеспечением. Отметим, что вредоносное письмо весьма эффектно оформлено и снабжено логотипами Skype и соответствующим образом отформатировано. Дабы избежать усугубления ситуации, пользователям советуют вводить аутентичные данные только на официальных страницах.

GitHub лёг почти целиком: ошибки затронули API, Actions и Copilot

17 августа GitHub столкнулся с глобальным сбоем, затронувшим почти все основные функции платформы. Разработчики жаловались на проблемы с веб-интерфейсом, API, Issues, Pull Requests, Actions, Webhooks, Pages, Git Operations и Copilot. В разгар инцидента около 20% запросов к сайту и API завершались ошибками.

При загрузке архивов и необработанного содержимого репозиториев показатель доходил примерно до 50%.

Также пострадали корпоративные механизмы аутентификации SAML и OIDC, службы SCIM и Team Sync.

Первые признаки деградации GitHub зафиксировал около 13:40 UTC. Затем список затронутых компонентов начал расти: проблемы последовательно появились у API Requests, Actions, Webhooks, Issues, Pull Requests, Copilot, Pages и операций Git. Codespaces при этом продолжал работать штатно.

Команда обнаружила проблемный компонент и приняла меры. Согласно последнему сообщению от GitHub, сервисы постепенно восстанавливаются, однако уровень ошибок всё ещё немного превышает норму. Полностью закрывать инцидент компания пока не стала. Актуальный статус GitHub можно посмотреть по этой ссылке.

Параллельно пользователи сообщали о неполадках в других сервисах экосистемы Microsoft, включая Teams и Copilot. Эксперты предположили связь происходящего с сетевыми проблемами Amazon Web Services, однако GitHub официально эту версию не подтверждал и первопричину ещё не раскрыл.

RSS: Новости на портале Anti-Malware.ru