Хакеры ищут покупателя на эксплойт, дающий доступ к базе клиентов AtMail

Хакеры ищут покупателя на эксплойт, дающий доступ к базе клиентов AtMail

Один из новых членов хакерской группы Team Poison (TeaMp0isoN), известный как Hex00010, заявил, что членам группы удалось создать эксплойт, позволяющий получить полный доступ к базам почтового сервиса AtMail. Клиентами данного сервиса является целый ряд крупных компаний и госструктур США, включая Министерство энергетики США, НАСА и службу международных перевозок FedEx.

По словам Hex00010, группа намерена продать данный эксплойт тому, кто предложит наиболее высокую цену. Уточнив, что продажа эксплойта состоится лишь в том случае, если его создатели будут уверены, что он попадет в руки опытных хакеров.

На данный момент подтвердить или опровергнуть данную информацию не представляется возможным, так как связь с Hex00010 отсутствует, а другие члены группы никак не комментируют данное заявление.

Один из новых членов хакерской группы Team Poison (TeaMp0isoN), известный как Hex00010, заявил, что членам группы удалось создать эксплойт, позволяющий получить полный доступ к базам почтового сервиса AtMail. Клиентами данного сервиса является целый ряд крупных компаний и госструктур США, включая Министерство энергетики США, НАСА и службу международных перевозок FedEx." />

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru