HP опубликовала эксплоиты для незакрытых багов IE

Исследователи из организации HP Zero Day Initiative поступили довольно необычно, выложив в открытый доступ полное описание и примеры кода, с помощью которых можно обойти ключевую защиту от эксплоитов в Internet Explorer (ASLR). Эксплоиты используют несколько незакрытых уязвимостей, то есть они реально действуют и эффективны прямо сейчас.

Организация Zero Day Initiative занимается скупкой уязвимостей у независимых исследователей. Она принадлежит компании Hewlett-Packard (HP) и известна лояльностью к производителям программ, где найдены ошибки. ZDI тесно сотрудничает с ними, чтобы они исправили баги, сообщает xakep.ru.

В данном случае что-то пошло не так. Microsoft почему-то решила проигнорировать уязвимости. «В феврале 2015 года мы объявили, что группа исследователей из HP Zero Day Initiative получила вознаграждение $125 тыс. по программам Microsoft Mitigation Bypass Bounty и Blue Hat Bonus for Defense, — говорится в официальном блоге ZDI. — Сегодня на конференции RECon в Монреале эта группа разгласила все подробности своего исследования по браузеру Internet Explorer, получив подтверждение от Microsoft, что она не намерена выпускать патч для системы Address Space Layout Randomization (ASLR), которая используется в эксплоитах. Мы также публикуем отчёт с техническими деталями атаки».

Представители Zero Day Initiative подчёркивают, что обычно не занимаются публикацией эксплоитов для незакрытых уязвимостей, в отличие от некоторых. В любом случае, сейчас они делают это без всякого злого умысла, без какой-либо задней мысли. Они предпочли бы выпустить подробный отчёт после выхода патча. Но Microsoft ознакомилась с отчётом и подтвердила в переписке, что не собирается ничего предпринимать по этому поводу. Поэтому исследователи просто вынуждены транслировать информацию на широкую аудиторию, в соответствии с правилами и требованиями Zero Day Initiative.

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян захватил Android-приложение для управления секс-игрушками

Подозрительный код был обнаружен специалистами «Доктор Веб» в приложении Love Spouse для управления игрушками для взрослых, скачанном из официального магазина Google Play.

Используя встроенный в Android компонент WebView, троян-кликер может незаметно для пользователя открывать сайты и заполнять на них формы данными, делать скриншоты отображаемого сайта, передавать их на сервер, анализировать и определять места кликов.

Вредонос также способен передавать на свой сервер информацию об устройстве, такую как бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети.

Данный троян идентифицируют как Android.Click.414.origin. Он маскировался под библиотеку com.android.logcatch — компонент для сбора отладочной информации.

Аналитики «Доктор Веб» рассказали, что такой зловред злоумышленники используют для скрытого показа рекламы, накручивания количества переходов по ссылкам, оформления платных подписок и DDoS-атак.

Троян был внедрен лишь в нескольких последних версиях утилиты, начиная с 1.8.1. На данный момент разработчик Love Spouse уже обновил приложение, поэтому в версии 1.8.8 вредоноса нет.

Та же вредоносная программа была найдена в приложении для отслеживания физической активности QRunning. Обновлений с устранением проблемы выпущено пока не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru