Хакеры поздравляют пользователей Facebook и YouTube с Новым годом

Facebook для хакеров – любимое место охоты. Огромное число
пользователей этой популярной социальной сети, а также простота, с
которой взламываются аккаунты, сделали её чрезвычайно привлекательным
каналом для распространения вредоносных кодов. Так произошло и с
последним вариантом хорошо известного червя: Koobface.GK. Приманка
заключается в размещении видеозаписи с рождественским поздравлением на
странице YouTube. При просмотре видео или переходе по ссылке
пользователи загружают и устанавливают червя.

После установки вируса на дисплее появляется следующее изображение c
требованием ввода пароля, и если пользователь не введет соответствующий
captcha, вирус угрожает через три минуты перезагрузить компьютер. Через
обозначенные три минуты ничего не происходит, но компьютер становится
невозможно использовать. Каждый раз при вводе текста captcha червь
регистрируется в новом домене, где размещает видео с целью своего
дальнейшего распространения.

Луис Корронс, технический директор PandaLabs, говорит: «социальные сети
стали одним из наиболее часто используемых хакерами методов для
распространения написанных кодов, это произошло из-за ложного ощущения
безопасности, которое развилось у многих пользователей относительно
содержимого, опубликованного в таких сетях. Пользователи обычно
доверяют полученным сообщениям и контенту, следовательно хакеры
получают большой процент откликов по подобным каналам».

Интернет-пользователи часто отправляют по сети рождественские открытки
своей семье и друзьям. В это время года показатели инфицирования всегда
высокие, поскольку постоянно появляются новые вирусы, которые
пользуются повышенной активностью пользователей.  

Каждое рождество наблюдаются новые вредоносные коды, написанные специально под праздничный сезон:

 
-    MerryX.A появился в 2005 г. Он проникал в компьютеры пользователей в поздравительной электронной открытке с вложением.
Это был троян, предназначенный для записи нажимаемых клавиш и кражи
информации. Ему удалось заразить свыше 50000 компьютеров
интернет-пользователей всего за одну неделю.  

-    Zafi.D. Хотя этот червь появился в 2002 году, он до сих пор
распространяется в электронных письмах, использующих рождественские
поздравления в качестве приманки. Он открывает на зараженном компьютере
порт без ведома пользователя и загружает другого трояна.

-    Вредоносное семейство Navidad («Рождество» по-испански). Их очень
сложно обнаружить, потому что они проникают в компьютер в виде ответа
на письмо, которое действительно было отправлено ранее другому
(зараженному) пользователю. Сообщение содержит файл Navidad.exe,
который заражает компьютеры при запуске.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг Android сливает DNS-запросы при блокировке соединений в обход VPN

Один из пользователей Mullvad VPN заметил интересную особенность: смартфоны на Android сливают DNS-запросы в момент переключения серверов. Причем это происходит даже при включенной функции «Always-on VPN» с опцией блокировки соединений без VPN.

«Always-on VPN» запускает службу VPN при включении устройства и поддерживает её работу на протяжении всего цикла активности.

Опция «Block Connections Without VPN» в этом контексте нужна для экстренного разрыва сетевого соединения, её задача — убедиться, что все запросы проходят через VPN-туннель.

Тем не менее, как отмечают в Mullvad, 22 апреля один из пользователей обнаружил в Android баг, из-за которого частично сливалась информация о DNS. Проблема актуальна даже для последней версии мобильной операционной системы — Android 14.

Описанный баг проявляется при использовании приложений, отправляющих прямые запросы C-функции getaddrinfo. Задача последней — предоставлять независимый от протокола перевод из тестового имени хоста в IP-адрес.

В итоге выяснилось, что Android сливает DNS-трафик при выключенном VPN или в момент, когда пользователь меняет настройки клиента.

«Нам не удалось обнаружить утечки у приложений, использующих исключительно Android API (например, DnsResolver). А вот браузер Chrome — классический пример софта, использующего getaddrinfo напрямую», — объясняют в Mullvad.

«Утечка происходит вне зависимости от того, включены ли опции “Always-on VPN” и “Block connections without VPN”, что является нетипичным поведением системы и должно быть устранено на уровне ОС».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru