Эксплойт для 7-й версии Java увеличил эффективность BlackHole до 25%

 После того, как появилась информация о наличии в 7-й версии Java двух  уязвимостей нулевого дня, разработчики  пакета вредоносных программ BlackHole включили в коммерческую версию своего продукта  эксплойт, позволяющий кибермошенникам использовать данные уязвимости в своих интересах. Исследователи отмечают, что данный эксплойт увеличил потенциальную эффективность BlackHole более чем в 2 раза. 

По словам специалистов компании Seculert, хороший набор  эксплойтов вроде BlackHole, как правило, имеет  коэффициент результативности (заражения компьютеров пользователей при попадании на сервера, инфицированные BlackHole) около 10%. Однако, исследования показали, что после интеграции нового Java-эксплойта, коэффициент результативности BlackHole вырос до 25%.

В компании отмечают, что за последнее время жертвами обновлённого BlackHole стали десятки тысяч компьютеров. Главным образом, его жертвами стали пользователи Internet Explorer и Firefox. Наибольшее количество инфицированных компьютеров зафиксировано в России и сопредельных государствах, а также в США.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Spotify, Pinterest, Tinder, TikTok вылетают на iPhone. Виноват Facebook

Если вы столкнулись с «падением» отдельных приложений на устройствах iPhone и iPad, учтите, что эта проблема коснулась многих пользователей. Попробуем разобраться, что происходит с софтом для iOS и iPadOS.

Издание The Verge первым сообщило о проблемах в работе Spotify, Pinterest, TikTok и Tinder на iOS-устройствах. После поверхностного анализа проблемы исследователи пришли к выводу, что виноват Facebook.

В социальных сетях при этом тоже появились жалобы на вылеты популярных приложений. Сообщалось, что как только пользователь запускает проблемный софт на iPhone или iPad, программа тут же аварийно завершает работу. Даже знаменитый сервис DownDetector.com зафиксировал сбои.

Проблемные приложения можно запустить при отключённом от Сети девайсе, что в некоторых случаях решает проблему (например, Spotify — когда вы сохранили всю музыку локально). Однако с другими программами не всё так просто — для работы им нужен доступ в интернет.

Точную причину сбоев ещё предстоит выяснить, однако исследователи упорно винят SDK от Facebook, который многие приложения используют для аутентификации пользователя через аккаунт в социальной сети.

Спустя несколько часов представители Facebook на платформе для разработчиков признали, что SDK в iOS создаёт проблемы в работе других программ.

Чуть позже на GitHub появилась тема, в которой множество разработчиков сообщили о сбоях в работе приложений и попутно обвинили во всём Facebook.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru