LulzSec и Anonymous открыли сезон "грабежа корованов"

LulzSec и Anonymous открыли сезон "грабежа корованов"

Две крупнейшие хакерские группировки Anonymous и LulzSec анонсировали свой стратегический альянс в рамках кампании по дискредитации банков, правительственных учреждений и других важных учреждений, и призвали всех потенциально заинтересованных лиц похищать и "сливать" засекреченную информацию.


По информации портала http://news.cnet.com, у кампании "Antisec" сразу же появилась первая цель - сайт Агентства по Борьбе с Организованной Преступностью Великобритании. Сайт был недоступен утром, но к обеду вернулся к нормальной работе. Сообщение от анархистов: "Tango down - http://t.co/JhcjgO9 - in the name of #AntiSec" последовало следом за анонсированием кампании.

"Главная задача - украсть и разгласить любую конфиденциальную правительственную информацию, включая почтовую переписку и документацию," - заявил в твиттере заявил представитель группировки Lulzsec, - "Основными целями являются так же банки и другие важные учреждения. Если они попытаются остановить нас, встав у нас на пути, то мы сотрем непокорных в порошок!"

"DDoS [атака на отказ в обслуживании] - наше наиболее доступное и наименее мощное оружие. А его грохот - лишь занавес, скрывающий главное - взлом правительственных сайтов, который происходит прямо в эти минуты. Старый-добрый интернет вернулся. Анархия здесь и сейчас - передавайте позывной "AntiSec" из уст в уста! Может быть призыв - "хакеры, объединяйтесь" - слишком пафосен?"- гласили несколько следующих твиттов.

Недавно LulzSec уже подвергала своим атакам сайты ЦРУ, Сената США, Infragard (компании-парнера ФБР) и Sony. Эта группировка, провоцирующая хаос только ради потехи, считается ответвлением Anonymous, но иногда искусственно поддерживает видимость конфронтации между группировками, скорее всего, чтобы ввести публику в заблуждение.

Anonymous представляет собой группировку так называемых "хактивистов", которые выбирают своих жертв по политическим мотивам и в защиту свободы слова. Ячейки этой организации уже нападали на правительства Ирана, Турции и Египта. Так же они атаковывали Sony в качестве возмездия за судебный иск против хакеров, взломавших PlayStation 3, а так же платежные системы PayPal, Visa и MasterCard, которые заморозили обслуживание счетов сайта WikiLeaks.

" />

LSPromise превращает обычное Android-приложение в хозяина ядра

Исследователи опубликовали цепочку эксплойтов LSPromise, позволяющую недоверенному локальному приложению получить полный контроль над ядром устройства. Атака затрагивает как минимум первоначальный релиз Android 17, а её техническое описание и PoC-код уже выложены в открытый доступ.

Отличный момент проверить обновления, пока эксперимент не превратился в готовый инструмент злоумышленников.

Цепочка объединяет три уязвимости: CVE-2026-49881, CVE-2026-43284 и CVE-2026-43500. Максимальный балл по CVSS достигает 8,8 балла из 10.

Исследователи успешно проверили атаку на Pixel 10 с первой официальной версией Android 17 и заявили о стопроцентной надёжности эксплойта в уязвимой конфигурации. На Pixel 6a цепочка не сработала.

Первым звеном становится логическая ошибка в системном сервисе Telecom. Она позволяет вредоносному приложению добиться выполнения кода внутри привилегированного процесса system_server. Затем атакующие обходят ограничения SELinux, переносят выполнение в сетевой процесс и задействуют уязвимость DirtyFrag в ядре Linux.


Финал у этой прогулки по уровням защиты невесёлый: загрузка постороннего модуля ядра, перевод SELinux в разрешающий режим и полный root-доступ. Причём цепочка не зависит от традиционных методов повреждения памяти и обходит такие механизмы защиты, как KASLR и MTE.

Компонент DirtyFrag может затрагивать и другие устройства, использующие ветки ядра 6.1.xxx-android14, однако полного списка уязвимых моделей пока нет. Случаи применения LSPromise в реальных атаках также не подтверждены.

Пользователям рекомендуют установить свежие патчи производителя: других способов надёжно оборвать атаку сейчас не предлагается.

RSS: Новости на портале Anti-Malware.ru