Мошенники зарабатывают миллионы на поддельных сообщениях от ФБР

Мошенники зарабатывают миллионы на поддельных сообщениях от ФБР

Вредоносные программы – вымогатели являются довольно распространенным средством заработка мошенников. По статистике, посредством подобных элементов злоумышленникам удается заработать миллионы долларов в год. Наибольшей популярностью пользуется троян Trojan.Ransom.IcePol, известный как “Piracy Trojan” или “Police Trojan.”

Попав на компьютер жертвы, троян блокирует доступ к рабочему столу компьютера и выводит на экран монитора уведомление. В нем "правоохранительные агентства" сообщают о том, что на компьютере установлено пиратское программное обеспечение и для того, чтобы снять блокировку необходимо оплатить "штраф". А для большей убедительности злоумышленники предупреждают пользователей об участившихся случаях мошенничества с он-лайн платежами. Для пользователей США, Великобритании, Австрии, Румынии, Германии и Голландии сумма "штрафа" составляет примерно $200. Среди российских пользователей распространяется версия трояна, которая может полностью заблокировать работу компьютера.

По словам главного исследователя по безопасности Bitdefender Александру Бэлана, в данном случае мошенники используют элемент неожиданности, когда жертва внезапно получает сообщение от правоохранительных органов о том, что его вычислили. «Получив данные о местоположении компьютера по IP адресу, троян выводит на экран сообщение от якобы местного полицейского департамента. Кроме этого, программа угрожает пользователю штрафами за распространение порнографических материалов с участием животных и копирования данного материала», - заключил эксперт.

Однако, чтобы помочь жертвам такого вида мошенничества избавится от угрозы, антивирусная компания Bitdefender выпустила бесплатную утилиту, с помощью которой пользователи смогут восстановить работоспособность своего компьютера, а также предотвратить их загрузку.

Стоит заметить, что в настоящий момент, среди российской аудитории интернет - пользователей распространен еще один вид мошенничества. Пострадавшие пользователи сообщают о том, что вместо желаемого ресурса обозреватель переадресовывает их на мошеннический сайт «clubrelaxxxx.com» (Антиштраф), где мошенники также пытаются заработать на доверчивых посетителях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

В широко используемой библиотеке libxml2 выявлены пять уязвимостей. Две из них позволяют выполнить вредоносный код в системе. Для одной проблемы уже найдено решение, остальные ждут своего часа.

Пользователям родственной libxslt следует иметь в виду, что эта библиотека содержит три незакрытые уязвимости, а работы по сопровождению проекта приостановлены.

Уязвимость CVE-2025-6021 в libxml2 связана с ошибкой целочисленного переполнения, которое приводит к записи за границами буфера. Проблема возникла из-за некорректной реализации функции xmlBuildQName(); патч включен в состав сборки 2.14.4 пакета.

Уязвимость CVE-2025-6170 (переполнение буфера в стеке) проявляется при запуске интерактивной оболочки xmllint, инструмента командной строки, используемого для парсинга XML-файлов. Причина — неадекватная проверка размера входных данных.

Эксплойт позволяет вызвать состояние отказа в обслуживании (DoS), которое при отсутствии соответствующей защиты в системе можно использовать для выполнения произвольного кода.

Три DoS-уязвимости обнаружил Никита Свешников из Positive Technologies. Две из них оценены как критические (CVE-2025-49794 и CVE-2025-49796), одна — как высокой степени опасности (CVE-2025-49795).

В прошлом году в libxml2 объявилась уязвимость XXE (возможность XML-инъекции), позволяющая получить несанкционированный доступ к конфиденциальным данным.

С тех пор политика раскрытия проблем безопасности, выявляемых в libxml2, изменилась: теперь информация публикуется до выпуска исправленных версий, чтобы сообщество активнее принимало участие в создании патчей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru