Кибермошенники заманивают жертв подарком в $1000 от Facebook и Walmart

Кибермошенники заманивают жертв подарком в $1000 от Facebook и Walmart

 Кибермошенники развернули новую кампанию, приуроченную к наступающим праздникам. Потенциальными жертвами мошенники избрали пользователей Facebook. Злоумышленники рассылают пользователям сети сообщения, в которых утверждается, что Facebook совместно с Walmart дарит всем, кто зарегистрируется перейдя по ссылке, содержащейся в сообщении, подарочные карты на $1000 (764 евро).

Жертвы кибермошенников, как правило, получают сообщения следующего содержания:

 “Hey friends, I got a $1000 Gift Card from WALMART as a Christmas Gift! Get it right away! -> bil.ly,”

 «Эй, друзья, я получил подарочную карту на $1000 от WALMART в качестве рождественского подарка! Получите и вы!-> bil.ly».

 

По информации Facecrooks.com, пользователи, которые переходят по вредоносной ссылке, попадают на сайт, где получают инструкции относительно того, как получить жетоны аутентификации.

 Затем их просят установить фальшивое приложение Facebook-Walmart и принять участие в различного рода опросах.

 Следуя получаемым инструкциям, жертвы фактически позволяют злоумышленникам получить доступ к своей временной шкале Facebook. Кроме того, участвуя в опросах, они помогают мошенникам получить прибыль.

 Чтобы не стать жертвой кибермошенников, эксперты, как обычно, советуют пользователям быть крайне осторожными и не переходить по ссылкам, содержащимся в сообщениях с подозрительно заманчивыми предложениями.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru