Trend Micro обнаружил новый эксплойт, использующий уязвимость в среде Java

Trend Micro обнаружил новый эксплойт, использующий уязвимость в среде Java

Trend Micro предупреждает о появлении новой вредоносной программы, эксплуатирующей уязвимость в Java машине. В настоящий момент, жертвами этого эксплойта стало более 100 корпоративных клиентов компании.

Угроза была обнаружена исследователями японского представительства компании Trend Micro, после того как в сервисный центр компании стали поступать звонки от клиентов, описывающих схожие симптомы заражения.  

Согласно сообщению, опубликованному на блоге компании, вредонос попадает в систему посредством посещения вредоносного веб-сайта, на который пользователь перенаправляется с вполне легитимного ресурса, где был размещен вредоносный  JavaScript код. Успешная атака приводит к поочередной загрузке и исполнению компонентов эксплойта. Сначала на компьютер жертвы попадают компоненты  troj_dload.smab и troj_dload.smad, последний работает как файл mstmp; далее на компьютер жертвы последовательно загружаются файлы troj_dropper.omj и troj_exedot.sma, который прописывается в библиотеке lib.dll. Помимо перечисленных, вредонос пытается загрузить и запустить выполнение более вредоносные компоненты.

Как отмечают эксперты Trend Micro, этот эксплойт может модифицироваться в зависимости от версии используемой операционной системы и Java машины. Кроме описанного способа, вредонос может распространятся через известный лже-антивирус Security Tool.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

3 года тюрьмы: в США пересмотрели приговор админу BreachForums

Министерство юстиции США объявило о пересмотре приговора Конору Брайану Фицпатрику, 22-летнему жителю Пикскилла (штат Нью-Йорк). Он получил три года тюрьмы за создание и администрирование BreachForums — одного из крупнейших англоязычных хакерских форумов.

Кроме того, его признали виновным в хранении материалов с несовершеннолетними — преступления, которое прокуроры назвали наносящим «неисчислимый» ущерб.

BreachForums появился в марте 2022 года, сразу после закрытия RaidForums. На нём торговали украденными базами данных и конфиденциальной информацией.

По данным Минюста, там размещалось свыше 888 баз с более чем 14 миллиардами записей: от банковских счетов и номеров соцстрахования до логинов и паролей.

Среди самых заметных утечек — данные 200 млн пользователей американской соцсети и информация о 87,7 тыс. участников InfraGard, партнёрской программы ФБР в сфере кибербезопасности.

Изначально Фицпатрик получил минимальное наказание — всего 17 дней заключения. Но в январе 2025 года Апелляционный суд четвёртого округа отменил этот приговор и потребовал нового разбирательства.

В рамках сделки со следствием Фицпатрик согласился передать государству:

  • более 100 доменных имён, связанных с работой BreachForums,
  • свыше десятка электронных устройств,
  • криптовалюту, полученную от сделок на форуме.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru