Партнер Microsoft попался на мошенничестве

...

Компания Comantra, штаб которой находится в Индии, лишилась статуса золотого партнера Microsoft за организацию мошеннической аферы. Силами собственного телефонного центра технической поддержки фирма обзванивала потенциальных жертв и обманом заставляла их соглашаться на "антивирусное обслуживание".


Схема выглядела так: пользователям из Великобритании, Австралии, Канады и других стран поступали вызовы от сотрудников Comantra, которые представлялись специалистами Microsoft и заявляли, будто компьютер их собеседника заражен, и им необходимо провести соответствующие мероприятия для избавления от "инфекции". Сообщается, что в качестве "доказательства" они могли, к примеру, попросить жертву открыть системный журнал - "Просмотр событий"; если в протоколах обнаруживались какие угодно ошибки, то работники фирмы называли причиной их появления деятельность вредоносного программного обеспечения.

Если пользователя удавалось напугать, то сотрудники компании предлагали ему "избавиться от проблем" - для этого выдвигались требования открыть техническим специалистам Comantra удаленный доступ к компьютеру и передать им сведения о кредитной карте с целью "оплаты услуг". На случай, если собеседник проявлял недоверчивость, ему показывали знак злотого партнера Microsoft на сайте Comantra, чтобы придать этой "акции" видимость легитимности. Надо заметить, что на момент развития основных событий знак был подлинным - компания действительно была сертифицированным партнером корпорации с "золотым" статусом и не стеснялась прикрываться этим фактом. Плата за "обслуживание" могла достигать почти 200 фунтов стерлингов.

Согласно имеющимся сведениям, сам по себе этот инцидент довольно давний: он произошел более года назад. Пострадавшие довольно долго старались внушить Microsoft, что происшествие является весьма серьезным, но успеха добились лишь в июне сего года - именно тогда в Редмонде начали расследование. Продлилось оно еще три месяца, и вот - официальное заявление о лишении Comantra статуса золотого партнера. В нем говорится, что было получено уведомление о проблеме, касающейся сомнительной бизнес-деятельности одного из участников партнерской сети Microsoft, и последующее изучение вопроса подтвердило истинность данной информации, в результате чего партнерские отношения с Comantra были прекращены. Представители корпорации также подчеркнули, что ни одна организация, сотрудничающая с ней, не располагает правом действовать от имени Microsoft или выдавать себя за нее.

Sophos

Письмо автору

" />

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

VMware устранила критическую RCE-уязвимость в vCenter Server

Компания VMware выпустила обновления для платформы vCenter Server, устранив две уязвимости. Одна из них признана критической, поскольку позволяет удаленно и без аутентификации выполнить произвольный код.

Решение vCenter Server предоставляет ИТ-админу интерфейс для централизованного управления серверами и виртуальными машинами, с возможностью расширения локальной среды до публичных облаков на базе VMware vSphere. Наличие RCE-уязвимости в такой платформе грозит захватом контроля над системой и несанкционированным доступом к информации о виртуальной инфраструктуре предприятия.

Брешь, зарегистрированную под идентификатором CVE-2021-21972, обнаружил эксперт Positive Technologies Михаил Ключников. Согласно описанию VMware, эксплуатация этой уязвимости возможна при наличии сетевого доступа к порту 443. В случае успеха автор атаки сможет выполнить любую команду в системе с неограниченными привилегиями.

Виновником появления критической дыры является клиентский плагин к движку vROps (vRealize Operations, решение для автоматизации операций), который по умолчанию установлен на всех серверах vCenter. Ввиду большой площади атаки, простоты эксплойта и серьезности последствий степень опасности проблемы была оценена в 9,8 балла по шкале CVSS.

«По нашему мнению, RCE-уязвимость в vCenter Server составляет не меньшую угрозу, чем печально известная CVE-2019-19781 в Citrix», — заявил Ключников, комментируя свою находку для The Hacker News.

Патчи выпущены для vCenter Server веток 7.0, 6.7 и 6.5. Пользователям рекомендуется незамедлительно установить сборку 7.0 U1c, 6.7 U3l или 6.5 U3n соответственно. При отсутствии такой возможности можно ограничить возможность эксплойта, следуя инструкциям, приведенным в KB82374.

Вторая уязвимость, закрытая в vCenter Server (CVE-2021-21973), не столь опасна. Это возможность подмены запросов на стороне сервера (SSRF), которая возникла из-за некорректной реализации проверки URL в клиентском плагине платформы.

Разработчики также исправили опасную ошибку переполнения буфера в гипервизоре VMware ESXi (CVE-2021-21974; 8,8 балла), грозящую выполнением вредоносного кода. Эксплойт в данном случае осуществляется подачей по сети особого запроса по протоколу SLP.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru