Мошенники создали первый вирус, «говорящий» на гаэльском языке

 Мошенники создали первую вредоносную программу, все текстовые сообщения которой написаны на гаэльском языке. Программа, получившая название Gaeilge, относится к классу вредоносных программ требующих выкуп. Она блокирует зараженный компьютер и выводит надпись, которая гласит, что компьютер заблокирован властями Ирландии, так как использовался для посещения сайтов, содержащих материалы порнографического характера.

Чтобы разблокировать компьютер, его владельцу предлагается заплатить штраф в размере €100. После этого ему якобы будет выслан код для разблокировки компьютера. Примечательно, что все текстовые сообщения в программе написаны на плохом гаэльском языке (язык шотландских кельтов) Также сообщается, что впервые данная вредоносная программа была обнаружена на компьютере жителя графства Донегал, Ирландия.

По информации издания Irish Times, Gaeilge является первым вирусом, написанным на ирландском языке.

Как отмечает ряд специалистов, это довольно сложная мошенническая схема. Для тех, кто плохо владеет ирландским, всё это выглядит весьма убедительно. Видимо для большей убедительности, в качестве заставки в программе использован государственный флаг Ирландии. Также отмечается, что, скорее всего, текстовые сообщения, использованные в Gaeilge, переводились с другого языка. Вполне возможно, что перевод осуществлялся средствами машинного перевода, так как около 40% текста напрочь лишено смысла. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google закрыла в Chrome две 0-day, показанные на Pwn2Own 2024

Google оперативно устранила в Chrome две уязвимости нулевого дня (0-day), которые исследователи показали в ходе соревнования Pwn2Own 2024. Помимо этого, разработчики закрыли ещё пять дыр в браузере.

Одна из 0-day получила идентификатор CVE-2024-2887 и высокую степень риска. Класс этой бреши — несоответствие используемых типов данных (type confusion) в стандарте WebAssembly (Wasm).

На эту уязвимость указал Манфред Пол в первый день состязания Pwn2Own 2024, проходившего в Ванкувере. Эксперт также «пробил» и другие браузеры: Safari и Edge.

Вторую 0-day нашли исследователи из KAIST Hacking Lab. Её отслеживают под идентификатором CVE-2024-2886 (ошибка использования динамической памяти — use-after-free). Брешь затрагивает API WebCodecs, предназначенный для кодирования и декодирования аудио- и видеоконтента.

Сынхён Ли из KAIST Hacking Lab продемонстрировал удалённое выполнение кода на устройстве целевого пользователя с помощью эксплойта для CVE-2024-2886.

С выходом Google Chrome версий 123.0.6312.86/.87 (для Windows, macOS) и 123.0.6312.86 (для Linux) разработчики устранили перечисленные проблемы.

Напомним, на днях Mozilla тоже закрыла две 0-day в Firefox, показанные на Pwn2Own 2024. Девелоперы браузеров отработали качественно и оперативно, что не может не радовать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru