Любовь «по купонам» или чем грозят спамеры ко Дню Св. Валентина

Любовь «по купонам» или чем грозят спамеры ко Дню Св. Валентина

День Св. Валентина традиционно используется распространителями спама для рассылки сотен тысяч незапрошенных электронных сообщений. В этом году спамеры взяли на вооружение новые приемы и приготовили немало сюрпризов для пользователей.



Подавляющее большинство спамерских валентинок созданы на английском языке, однако, несмотря на это, встречаются в почтовом трафике самых разных стран. Помимо предложений медикаментов, реплик элитных товаров, а также подарков для близких с праздничной символикой существуют и рассылки, подделанные под открытки с поздравлениями, на деле содержащие мошеннические ссылки, вредоносные программы или полу-легальный софт.

Одну из таких рассылок эксперты «Лаборатории Касперского» зафиксировали в преддверии Дня Св. Валентина. Получателю письма предлагалось отправить бесплатные электронные открытки. Однако, пройдя по ссылке, в зависимости от того, в каком городе или стране находился получатель, он оказывался на разных ресурсах. Так, российские пользователи попадали на сайт финансовой пирамиды. В другой «открытке» пользователю настойчиво предлагалось пройти по ссылке, кликнув по которой на компьютер загружалась назойливая рекламная программа.

Кроме того, в этом году спамеры активно используют в своих рассылках новый трюк, маскируя спам-письма под уведомления от купонных сервисов, которые в последнее время стали очень популярны. В ряде случаев слово «купон» просто заменяет слово «скидки», привлекая внимание пользователей к товарам или услугам. Но есть и другой способ продвигать товары и услуги через «купонный» спам: компании размещают свои предложения на купонном сервисе, а затем с помощью мусорных сообщений в почте пытаются охватить максимально широкую аудиторию. Этот прием не очень эффективен, так как обычно уровень доверия к фирмам, которые рекламируются через спам, сильно снижается. Да и раздражение пользователей может лишь нивелировать эффект от акции, а не увеличить его.

Тем не менее, по всей видимости, некоторые посчитали этот способ привлечения внимания удачной находкой: первая спам-рассылка, посвященная Дню святого Валентина, которую «Лаборатория Касперского» зафиксировала в этом году, была именно из этой категории. Компания предлагала получателю письма по случаю предстоящего праздника купить небольшие подарки любимым, воспользовавшись скидкой на купонном сервисе Groupon.

Кроме этого, такого рода уловки могут использоваться фишерами, которые охотятся за средствами клиентов купонных сервисов.

«Интернет-мошенники очень ловко используют приемы социальной инженерии. Поэтому если вы не хотите, чтобы вам досаждала назойливая реклама, или ваши средства попали в руки злоумышленников, нужно не терять бдительность и руководствоваться здравым смыслом. Не следует открывать письма от купонных сервисов, в которых вы не зарегистрированы, а если и пользуетесь каким-либо из них, то ни в коим случае не указывайте логин и пароль в ответ на просьбу, которая содержится в письме, – комментирует Мария Наместникова, старший спам-аналитик «Лаборатории Касперского». – Не стоит доверять письмам, присланным якобы от купонного сервиса с извещением о покупке купонов, которых вы не приобретали. Ссылки, содержащиеся в таких сообщениях, могут вести на зараженные ресурсы».

Видеозвонок через VoLTE открыл путь к ядру Android на чипах Unisoc

Исследователи из SSD Secure Disclosure опубликовали двухэтапную цепочку атаки, позволяющую получить доступ к ядру Android через прошивку модема Unisoc. Исправления от производителя чипов пока нет, как и идентификатора CVE. Атака начинается с обнаруженной в марте 2026 года уязвимости удалённого выполнения кода.

Специально сформированный видеозвонок по VoLTE позволяет запустить код на модеме, после чего новая ошибка повышения привилегий открывает доступ к памяти ядра Android.

Однако сценарий не выглядит массовым. Злоумышленнику необходимо контролировать частную сеть 4G и VoLTE-инфраструктуру, а жертва должна ответить на входящий видеовызов. Просто позвонить владельцу смартфона из обычной мобильной сети и мгновенно захватить устройство не получится.

Проблема связана с общей физической памятью модемного и основного процессоров в системах на кристалле Unisoc. Из-за отсутствия аппаратной границы код, уже работающий в контексте модема, может перенастроить защиту памяти и добраться до областей, где находится ядро Android. Исследователи подтвердили выполнение своей нагрузки по сообщениям в системном журнале.

Уязвимая прошивка используется как минимум в трёх семействах чипов: T606, T612 и T7250. Они установлены, в частности, в Motorola E13, Realme C33 и Xiaomi Redmi A5. Эксперимент подтвердили на Motorola E13 с обновлением безопасности от февраля 2025 года и Redmi A5 с патчем от января 2026-го.

Августовский бюллетень безопасности Android проблему не закрывает. Отдельного уведомления Unisoc тоже нет. В SSD заявили, что неоднократно пытались связаться с производителем по электронной почте и через LinkedIn, но ответа не получили.

Владельцам устройств остаётся следить за обновлениями прошивки от производителей смартфонов и настороженно относиться к неожиданным видеозвонкам.

RSS: Новости на портале Anti-Malware.ru