Мошенники предлагают жертвам бесплатно получить iPad, iPhone 4S или MacBook

Мошенники предлагают жертвам бесплатно получить iPad, iPhone 4S или MacBook

 Компания Sophos раскрыла очередную мошенническую схему. Мошенники рассылают на мобильные телефоны жертв сообщения от имени Apple. Из текста сообщения следует, что владелец номера стал счастливым обладателем iPad, iPhone 4S или MacBook (на выбор).

 

Как сообщает в блоге Sophos сотрудник компании Грэм Клули, перейдя по содержащейся в сообщении ссылке, пользователь, намеченный мошенниками в качестве жертвы, попадает на сайт, где ему предлагается выбрать приз, который он, якобы, сможет выиграть.

 

Для этого ему предлагают ввести код, присланный в сообщении, и выбрать правильный вариант ответа на подозрительно простые вопросы.

 

Однако, из написанного мелким шрифтом выясняется, что заплатить всё же придётся за «бесплатную» регистрацию - £4.50, за каждый вопрос - £3, а также £1.50 за сообщение-напоминание (каким должно быть это сообщение, доподлинно неизвестно).

Чтобы не попасться на удочку мошенников, следует помнить две вещи: 1) всегда читайте всё, что написано, особенно то, что написано мелким шрифтом. 2) Apple не раздаёт свою продукцию просто так.

Исследователь заставил Kaspersky Endpoint Security записать DLL в System32

Независимый исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для уязвимости в Kaspersky Endpoint Security. По его словам, неизвестная ранее брешь позволяет обычному пользователю обойти ограничения Windows и создать файл в защищённой директории C:\Windows\System32.

Эксплойт тестировался на полностью обновлённой Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504.

При успешном запуске эксплойт создавал в System32 файл MY_SNAKE_IS_SOLID.dll, после чего предоставлял текущему непривилегированному пользователю полный доступ к нему. В нормальной ситуации стандартная учётная запись проделать такой трюк не может.

Предполагаемая проблема связана с взаимодействием защитного продукта и его интерфейсного процесса. Получив контроль над ним, исследователь смог влиять на операции с файлами и нарушать работу отдельных механизмов программы. Полные технические детали пока не раскрыты.

 

Сам автор признаёт, что HardBreacher работает нестабильно: запуски часто заканчиваются ошибкой, поэтому попытки приходится повторять. Стабильное выполнение произвольного кода с правами SYSTEM также не продемонстрировано.

Независимые специалисты пока не воспроизвели результат. Уязвимость не получила CVE, а «Лаборатория Касперского» публично не подтвердила проблему и не назвала возможные затронутые версии. Делать выводы обо всей линейке продуктов по одному испытанному выпуску рано.

Однако опубликованный код уже привлекает внимание. Ранее инструменты Nightmare Eclipse для обхода Microsoft Defender пытались применять в реальных атаках, хотя большинство попыток провалилось.

Update:

Официальный комментарий «Лаборатории Касперского»:

«"Лаборатория Касперского" устранила недостаток, обнаруженный с помощью экспериментальной утилиты HardBreacher. Обновление с необходимыми исправлениями выпущено и устанавливается автоматически — при необходимости пользователи также могут запустить его вручную».

RSS: Новости на портале Anti-Malware.ru