Несмотря на закрытие Coinhive, вредоносные майнеры продолжают атаковать

Несмотря на закрытие Coinhive, вредоносные майнеры продолжают атаковать

Несмотря на то, что сервисы вроде Coinhive прекратили свое существование, вредоносные криптомайнеры до сих пор представляют одну из самых распространенных форм злонамеренных программ. Согласно отчету Check Point «Global Threat Index for March 2019», майнеры продолжают атаковать организации по всему миру.

Напомним, что 8-го марта этого года Coinhive и Authedmine прекратили свое существование. Впервые с декабря 2017 года Coinhive потерял свои топовые позиции. Однако использующие этот скрипт вредоносы по-прежнему входят в число самых распространенных зловредов, атакующих организации.

На страницах многих веб-сайтов по сей день располагается JavaScript-код Coinhive — он помогает им добывать криптовалюту за счет вычислительных ресурсов посетителей. Исследователи Check Point предупреждают, что Coinhive может обрести вторую жизнь, если курс Monero поднимется.

Согласно отчету экспертов, в марте этого года тремя из пяти самых распространенных вредоносных программ были майнеры — Cryptoloot, XMRig и JSEcoin. Cryptoloot атаковал 6% организаций по всему миру, а XMRig досталось 5%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru