Злоумышленники рассылают вредоносный спам, подделывая Amazon.com

Злоумышленники рассылают вредоносный спам, подделывая Amazon.com

Компания «Доктор Веб» предупреждает пользователей о широком распространении с 22 октября 2012 года вредоносного спама якобы от популярного интернет-магазина Amazon.com. Эти письма содержат предложение загрузить лицензию на Microsoft Windows, однако, переходя по ссылке, пользователь заражается сразу двумя вредоносными программами (Trojan.Necurs.97 и BackDoor.Andromeda.22), которые готовы в любой момент по заказу злоумышленников переправить на компьютеры жертв другое вредоносное ПО.

С 22 октября 2012 года пользователи Интернета стали регулярно получать по электронной почте сообщения, отправителем которых якобы является интернет-магазин Amazon.com. Письма имеют заголовок Order N [случайное число] и следующее содержимое:

Hello,

You can download your Microsoft Windows License here.

Microsoft Corporation

Каждое такое сообщение содержит ссылку на веб-страницу, включающую сценарий, при выполнении которого посетитель переадресовывается на другой веб-сайт. В свою очередь этот сайт передает браузеру файл, содержащий сценарий на языке JavaScript, при выполнении которого на компьютер пользователя загружаются две вредоносные программы: широко известный троянец-загрузчик BackDoor.Andromeda.22 и вредоносная программа Trojan.Necurs.97.

Троянец Trojan.Necurs.97 обладает способностью к саморазмножению, в том числе может инфицировать съемные накопители и общие ресурсы локальной сети. После своего запуска троянец создает в отдельной папке исполняемый файл, а также вносит изменения в системный реестр с целью обеспечить автоматический запуск данного файла в процессе загрузки Windows. После этого троянец ищет в памяти запущенные процессы браузеров Internet Explorer и Mozilla Firefox и в случае их обнаружения пытается встроить в них собственный код. ЗатемTrojan.Necurs.97 пытается скопировать себя на все доступные в системе съемные носители, сохраняя на них собственную копию под случайным именем, после чего создает в корневой папке накопителя файл autorun.inf с целью обеспечения автоматического запуска троянца при каждом подключении устройства.

Троянец Trojan.Necurs.97 устанавливает соединение с принадлежащими злоумышленникам удаленными серверами, сообщает об успешной установке в инфицированную систему и ожидает поступления команд, среди которых можно отметить команду загрузки на зараженный компьютер различных приложений и передачу на удаленный сервер файлов с локального компьютера.

 

Apple тестирует сквозное шифрование RCS-чатов между iPhone и Android

Apple постепенно выполняет своё обещание сделать переписку между iPhone и Android по-настоящему защищённой. В iOS 26.4 Developer Beta 2 появилась поддержка сквозного шифрования (end-to-end encryption, E2EE) для RCS-чатов между устройствами на iOS и Android.

Ранее Apple уже тестировала E2EE для RCS, но только в переписке «iPhone–iPhone».

Теперь шифрование начали расширять и на кросс-платформенные диалоги. Это стало возможным благодаря стандарту GSMA RCS Universal Profile 3.0, который использует протокол Messaging Layer Security (MLS). Именно он обеспечивает сквозное шифрование между разными клиентами и платформами.

Сейчас ситуация выглядит так: iMessage шифрует сообщения между iPhone, а Google Messages может шифровать RCS-переписку между Android-устройствами (если оба используют поддерживаемый клиент). Но переписка между iPhone и Android до сих пор оставалась без полноценного сквозного шифрования. Новый шаг Apple как раз закрывает этот пробел.

В примечаниях к iOS 26.4 Beta 2 купертиновцы уточняют: функция пока находится в стадии бета-тестирования, не поддерживается всеми устройствами и операторами и не войдёт в финальную версию iOS 26.4. Общедоступный релиз ожидается в одном из будущих обновлений iOS, iPadOS, macOS и watchOS 26.

Протестировать новинку можно уже сейчас, но потребуется немного заморочиться: владельцам iPhone нужно установить свежую бету для разработчиков и включить опцию в разделе Настройки > Сообщения > RCS > Сквозное шифрование (Beta). Со стороны Android необходимо участвовать в бета-программе Google Messages. Только при соблюдении этих условий переписка будет защищённой.

В интерфейсе iOS такие диалоги будут помечаться специальными бейджами: Text Message, RCS или Encrypted. На Android появится знакомый значок замка, который уже используется для зашифрованных чатов между Android-устройствами.

Когда функция выйдет в стабильный релиз, пользователи iPhone и Android смогут обмениваться сообщениями с тем же уровнем приватности, к которому давно привыкли внутри своих экосистем. И это, пожалуй, один из самых заметных шагов к реальному сближению двух мобильных миров.

RSS: Новости на портале Anti-Malware.ru